业界新闻 | 最新漏洞 | 黑客技术 | 安全防御 | 编程技术 | 数据库 | 下载频道 | 博客频道 | 我要投稿 | 友情链接 | 联盟论坛

TOP

Vista侧边栏也可以挂马?!
[ 录入者:wlozz | 时间:2008-06-16 19:05:18 | 作者: | 来源: | 浏览:0次 ]
By:疯狗[b.c.t]

喜欢炫酷的朋友们小心了,你是不是很喜欢定制自己的vista侧边栏?但是这个东东是可以插入XX的。

侧边栏小hack.com/49/ style=text-decoration:underline;font-size:14px;color:; target=_blank>程序是gadget格式的,看了MSDN的和一些相关的资料,用zip格式的压缩软件就能读取并修改内容的,在微软官方下来给Google的小插件(http://vista.gallery.microsoft.com/vista/SideBar.hack.com/58/ style=text-decoration:underline;font-size:14px;color:; target=_blank>aspx?mkt=zh-cn),用7-zip打开看看里面是啥?
http://www.db<a href=http://www.dbhack.com/58/ style=text-decoration:underline;font-size:14px;color:; target=_blank>hack</a>.com/upload_files/29/aaHYyt28_131310_g.jpg
看到了吗?无语了,就是一些简单的web文件构成的,F4编辑那个Google.html,在body下随便写个框架

<body scroll='no' onload="loadMain();">
<iframe src="http://www.sina.com.cn/">

然后用7-zip保存,双击安装。
http://www.db<a href=http://www.dbhack.com/58/ style=text-decoration:underline;font-size:14px;color:; target=_blank>hack</a>.com/upload_files/29/ixzAOt28_131347_e.jpg
再次无语,不过微软没那么傻X,是不能直接运行JS的,但是稍微绕个弯子就可以:)YY下,这种缺陷其实也挺傻X的,一个愿打,一个愿挨嘛。


0
】【打印繁体】【投稿】【收藏】 【推荐】【举报】 【关闭】 【返回顶部
[上一篇] 最新Oblog4.6注入漏洞分析之二 [下一篇] 迅雷本地溢出POC

评论

称  呼:
内  容:

相关栏目

最新文章

热门文章

推荐文章

相关文章

广告位