返回信息流论坛里有一个叫"SADDAM1984"的id,
头像地址是
http://forum.byr.edu.cn/wForum/uploadFace/S/SADDAM1984.5383.jpg
打开时卡巴报,下载一来,打开jpg,发现代码
<IFRAME SRC="http://www.ciudad.com.ar/ar/popunder/p_submit.asp?site=personales.ciudad.com.ar" width=1 height=1></IFRAME>
<SCRIPT LANGUAGE="JavaScript">
//<!--
for (var i=1; i<15; i++){
setTimeout('self.focus();',i*30);
}
//-->
</SCRIPT>
<!-- FIN - PUBLICIDAD POP-UP UNDER -->
我记得可以把PHP代码内嵌到图片中,刷新图片时web server并不执行里面的代码,
不过可以通过form post的方式执行图片中的php代码。
js没有试过,讨论一下吧,哈哈。
这是一条镜像帖。来源:北邮人论坛 / security / #18450同步于 2008/6/30
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
浏览器可执行jpg中的js?
flyingkisser
2008/6/30镜像同步3 回复
订阅后,新回复会通过你的通知中心匿名送达。
3 条回复
跟jpg格式无关,这个明显是Copy /B a.jpg + b.htm c.jpg 生成的...
至于能不能执行,没把握...
【 在 BookMoth 的大作中提到: 】
: 今天我也看见这个id了。。。。
: 为啥那个jpg里的src换个地址就打不开图片了呢?谁来讲解一下jpg格式~~