利用htc挂马思路
作者:天边鱼 日期:2010-6-6 23:25:36
不知道htc的可以先百度百科一下
简单说htc是一种web行为, 从IE5.5开始就支持了后缀名为.htc的脚本文件
这个脚本文件可以定义一套方法和属性, 程序员可以把这些方法和属性加载到html里面然后直接调用
例:
文件名: test.htc
内容:
<attach event="ondocumentready" ONEVENT="endfish()" />
<script language="VBScript">
Function endfish()
MsgBox "Welcome to www.tianbianyu.com"
End Function
</script>
文件名: test.html
内容:
<html>
<body style="behavior: url(test.htc)">
</body>
</html>
两个文件放在同一目录下
执行test.html
就会弹出一个对话框... 同理,直接扩展成iframe就可以实现挂马效果
评论: 7 | 查看次数:
test.html文件中的HTC文件名应该是“test.htc”
天边鱼 于 2010-6-9 12:48:01 回复嗯.. 谢谢提醒拉
发表评论
上一篇
下一篇


Tags:
[2010-6-15 10:37:05]