设为首页
收藏本站
黑币充值
VIP购买
用户登录
用户注册
请
登录
后使用快捷导航
没有帐号?
会员注册
用户名
Email
自动登录
找回密码
密码
登录
会员注册
论坛
家园
任务
排行榜
服务器
总版规
广告投放
邀请码
VIP购买
官方QQ群:
每日签到
会员求助
云排名
计算机基础
黑帽seo
白帽seo
建站分享
网赚营销
网络安全
linux交流
windows
资源教程
编程开发
数据库
艺术设计
视频制作
IT新闻
人生百态
金点子
每日签到
信息监察
站务公告
职位申请
站内投稿
站群服务
黑帽联盟
»
论坛
›
黑帽学院
›
黑帽seo
›
利用16进制转义字符来调用iframe框架
返回列表
查看:
2758
|
回复:
0
[经验]
利用16进制转义字符来调用iframe框架
[复制链接]
定位
定位
当前离线
窥视卡
雷达卡
852
主题
38
听众
3181
积分
管理员
TA的每日心情
郁闷
5 天前
签到天数: 1543 天
[LV.Master]伴坛终老
收听TA
发消息
电梯直达
楼主
|
显示全部楼层
|
倒序浏览
利用16进制转移字符来调用iframe框架,这种黑帽手法也是常用的。利用进制我们还可以做批量收录。
下面我们来研究一下案例:
其中一个网址,原网站的内容如下:(原内容是新闻内容)
2017-6-16 04:07 上传
下载附件
(557.75 KB)
启用js之后,网站的内容如下:(上面的内容是关于赛车,时时彩的;下面的内容是关于新闻的)
2017-6-16 04:19 上传
下载附件
(176.03 KB)
可知对方嵌入了iframe框架,并且对方把相关代码转换成16进制的转义字符了,什么意思呢,下面简单的给大家说一下:
我们先看一串数字,如下:(这串数字是自己转换成的)
\x62\x62\x73\x2e\x63\x6e\x62\x6c\x61\x63\x6b\x68\x61\x74\x2e\x63\x6f\x6d
那这串数字说明意思呢?经处理转换之后,内容是
bbs.cnblackhat.com
,转换如下图:
2017-6-16 04:07 上传
下载附件
(15.82 KB)
2017-6-16 04:07 上传
下载附件
(124.54 KB)
这里简单的说一下字符与进制之间的转换
1、把前面的"\x" 换成 "0x",比如\x62 换成 0x62,这种是16进制形式,然后我们在转换成10进制,也就是98,数字98对应ascii码是b,如下图:
2017-6-16 04:07 上传
下载附件
(22.33 KB)
2017-6-16 04:07 上传
下载附件
(24.86 KB)
这里给大家完整的16进制转义字符(iframe框架内容),代码如下:
游客,如果您要查看本帖隐藏内容请
回复
本地测试效果图:
2017-6-16 04:07 上传
下载附件
(215.97 KB)
iframe框架
,
黑帽seo技术
,
16进制转义字符
转播
0
淘帖
0
分享
0
收藏
0
赞
0
踩
0
帖子永久地址:
推荐给好友
黑帽联盟 - 论坛版权
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
2、本站所有主题由该帖子作者发表,该帖子作者与
黑帽联盟
享有帖子相关版权
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和
黑帽联盟
的同意
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
7、
黑帽联盟
管理员和版主有权不事先通知发贴者而删除本文
相关帖子
•
iframe框架自适应高度多种方法总结
•
iframe标签用法详解-黑帽手法必备
•
iframe的安全问题
•
javascript iframe内的函数调用实现方法
•
js实现网页防止被iframe框架嵌套及几种location.href的区别
•
自动适应大小的嵌入页面框架代码-常用黑帽seo技术
•
动态jsc+蜘蛛劫持+js跳转案例分析
•
防止网页被frame的几种方法
•
<iframe>和<frame>区别
•
web安全策略之iframe sandbox
勿忘初心,方得始终!
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
会员注册
发表回复
回帖并转播
回帖后跳转到最后一页
发布主题
!fastreply!
收藏帖子
返回列表
搜索
个人中心
个人中心
登录或注册
回顶部
积分 0, 距离下一级还需 积分
回顶部