Blast's Security

Blast's Security Lab

2009-10-4 18:17:40

« Redoce也能插手exe的解密Bempoth - 文字图像化 »

Giframe无效

下午又看到个giframe的事情,不过giframe到底有没有作用呢……做个测试:

giframe就是在gif最后绑个iframe框架,不过这框架的内容到底会不会执行呢?首先我先用ps建立一个简单的gif文件,抖动级别7,alpha128,差不多是默认参数(不是默认的我也记不清默认的是什么了……),然后保存到wwwroot目录,在末尾加入一个iframe框架,指向127.0.0.1/test.html:

为了让动作看起来明显,test.html由一个弹对话框(alert)的脚本组成,效果如下:

然后分别用三个方法加载图片,首先是img src,即正常加载图片、第二个是用iframe src,即当成网页文件来加载它,第三个是用script src,即当成脚本加载它,效果如下:

很失败的是三个方法只有前两个(img、iframe)显示了图片,第三个(script)没有显示,而预期中的test.html却都没被这三个方法所加载,所以giframe还是基本无效的……

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Copyright, 2004-2010 Blast Software, all rights reserved.
皖ICP备09016542号

View Stats