always there for you

善于生活,善于学习,这是我和你的目标.

« 06014.html木马分析在客户端注册脚本-.Net »

Rar挂马

   刚看了篇教程,是讲WinRar的自解压格式存在跨站脚本攻击!.作者是洛阳的1017(晕,纯数字的网名)...

    照教程做了下,真的是存在这个漏洞,看来以后自解压格式的东西都不能随便打不了!.




图片中的区域则是我们要放脚本的地方,里面就是个网页!


点击"从文件中加载文本",可以更方便的加入自定义的html文件.这里我们就加入上次的网页取色器!
 


打开自解压则可以看见嵌入的网页取色器!

如果我们把嵌入的网页改成恶意代码,则能达到挂马的作用!太可怕了!.这世道...
 

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

日历

最新评论及回复

最近发表

Copyright www.alwaysthere.com.cn . Some Rights Reserved.

              

Powered By Z-Blog 1.8 Devo Build 80201