原帖由 yaoe 于 2011-1-21 21:17 发表 http://www.hostloc.com/images/common/back.gif
png漏洞?
这玩意在opera上无效,应该是针对ie的
chrome下打开自动下载一个东西,用notepad打开是一个链接。
就是个JavaScript
0drg.co.cc
免费域名呢...
在Firefox下无效 呵呵
png果然是,ie.被挂了,啊哈哈。其他浏览器无效:handshake
原帖由 兽兽 于 2011-1-21 21:41 发表 http://www.hostloc.com/images/common/back.gif
在Firefox下无效 呵呵
再次说明IE不可靠
CHROME 直接下载文件
IE又被X了
IE 9下 无效~
直接提示下载.
修改文件头,骗过TAOBAO的文件类型识别,WEBSHELL常用的技俩,
