你知道吗?CSS样式表也能挂网页木马

2020-05-11 08:29:33易采站长站整理

  iframe{miao1:expression(this.src=’about:blank’,this.outerHTML=”);}
  script{miao2:expression(if(this.src.indexOf(‘http’)==0)this.src=’res://ieframe.dll/dnserror.htm’);}

  将外域的木马代码的src重写成本地IE404错误页面的地址,这样,外域的JavaScript代码不会被下载。不过阻断方式也有天生致命的弱点,弱点的秘密我们将于下次揭晓。