123
返回列表 发新帖
楼主: 靠山村村长
收起左侧

[讨论] 小红伞老吃HTML文件

[复制链接]
ldeyw
发表于 2007-12-28 09:53:19 | 显示全部楼层
红伞也不是乱吃html的。
至少我试验出一种被吃的htm,红伞吃它是有理由的。
它要吃:</body>标签后面,html代码结束标签前面的内嵌框架iframe。
并且,这个内嵌框架的属性必须满足以下条件:
MARGINHEIGHT="0" (上下边缘空白为0)
MARGINWIDTH="0" (左右边缘空白为0)
FRAMEBORDER="0" (边框为0)
WIDTH="0"(宽为0)
HEIGHT="0"(高为0)
再加上最后一个条件:框架内网页链接地址是http://形式的超链接。
可以看出,综合为:躲在主体后面,显示属性均为0,超链接指向英特网。也就是:看不见它,同时内嵌的网页是不可信(也许为毒网)。
这种框架,谁来看都觉得可疑吧?
因此,满足以上条件,红伞必报。
ldeyw
发表于 2007-12-28 10:02:26 | 显示全部楼层
原帖由 ldeyw 于 2007-12-28 09:53 发表
红伞也不是乱吃html的。
至少我试验出一种被吃的htm,红伞吃它是有理由的。
它要吃:标签后面,html代码结束标签前面的内嵌框架iframe。
并且,这个内嵌框架的属性必须满足以下条件:
MARGINHEIGHT="0" (上下边 ...

我只在样本区找到这么一个红伞吃的html(游侠的),分析了一下。也许红伞吃html除了这个规则,还有其他规则,但我认为,都是有理可依的。
被吃的html,要么是它的编写人员不怀好意,或有特殊用意。要么是编写太不慎密,逻辑混乱。要么,就是已经或准备挂马了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-26 05:05 , Processed in 0.084044 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表