三度网教程:是一个免费提供流行视频软件教程、在线学习分享的学习平台!

iframe的防插破解

时间:2022-8-24作者:未知来源:三度网教程人气:


随着网络的普及,我们的生活越来越方便,但是网络安全也成了很多人面临的一个问题。特别是那些有着商业数据的企业电脑,更要注意上网安全常识,不然病毒会对我们造成严重的威胁。

看了Monyer的文章:

《iframe的防插与强插(二)》:/article/200902/31888.html

 

代码如下:

 

JavaScript代码

<script>   

window.onload = function(){   

if(top!=self){   

   var f = document.createElement("form");   

   f.action=location;   

   f.target="_parent";   

   document.body.appendChild(f);   

   f.submit();   

}   

};   

</script>  

强制提交, 我仔细看了这篇文章, 后来实践了下, 发现两个onload会后面的覆盖前面的onload。

并且防御代码中在操作"body"。

所以这段代码一定是应用于页面最下面。

再看了看之前的

《iframe的防插与强插》:/article/200902/31827.html

发现攻击者至少可以控制一段JS, 所以才可以“强插”。

最后Monyer给出了一个方案。

不过仔细看看, 还是有很大问题的。

昨晚在YY, JS里有个SLEEP这个函数, 让后面的代码等上“半年”才执行, 那他的方案就失效了。

于是测试, 居然成功后。

早上和大家聊这个事情, 被狠狠的打击了下, 原来JS根本没这个函数。 。 。 那后面的的确没执行了(JS出错)。 囧。 。 。

经过仔细研究, 终于想到了破解的方法。 HOOK。 。 。

看代码, 我把monyer的代码放进去, 然后不让他执行顺利。

JavaScript代码

<head>   

</head>   

<body>   

呵呵。 。 。    

  

</body>   

<script>   

  

document.createElement = function(test)   

{   

    var f  =  new Object();   

       f.action=location;   

       f.target="_parent";   

          

       f.submit = function (){};   

       return f;   

}   

document.body.appendChild = function(test){}   

  

window.onload = function(){alert(1);}   

  

//----------------------------下面是Monyer的方法。 原样copy。    

window.onload = function(){   

if(top!=self){   

   var f = document.createElement("form");   

   f.action=location;   

   f.target="_parent";   

   document.body.appendChild(f);   

   f.submit();   

}   

};   

//广告时间http://www.inbreak.net   

alert('hackedbykxlzx');   

</script>   

做一个类, HOOK掉这个方法里所有用掉的东西。 。 。 嘿嘿。 。 。 同时保证后面的JS正确执行


上面是电脑上网安全的一些基础常识,学习了安全知识,几乎可以让你免费电脑中毒的烦扰。

关键词:  iframe的防插破解





Copyright © 2012-2018 三度网教程(http://www.3du8.cn) .All Rights Reserved 网站地图 友情链接

免责声明:本站资源均来自互联网收集 如有侵犯到您利益的地方请及时联系管理删除,敬请见谅!

QQ:1006262270   邮箱:kfyvi376850063@126.com   手机版