【3.A.S.T】网络安全爱好者's Archiver

黑客学习

柔肠寸断 发表于 2008-8-30 21:10

小心使用别人提供的CSS模版

百度空间也有段时间了~~刚开始是用人家的模版 ~~

可前些天总是觉得不爽~

自己学网络的 总应该有点办法吧~~~

虽然百度提供自定义编辑CSS ~~但是也太麻烦了~~~

有时我们用别人的提供的模版 也有不如意的地方吧~~

那怎么能修改别人的呢??就象修改自己的一样???

带着这个问题 我门来看下 我是怎么做到的~

首先我门假设去 [url=http://hi.baidu.com/diei][font=Tahoma][color=#485871][url=http://hi.baidu.com/dieinsky]http://hi.baidu.com/diei[/color][/font][/url]nsky[/url] 我的空间看看~~

HOHO(做的不好~大家多间量哈~)

如果这是你喜欢的模版 那么我来看下 怎么把它的CSS模版代码搞到手先~~

首先 在 其空间 鼠标右单机 ——选择查看原文件 (如图1)

然后在弹出的TXT文挡中 查看下~~

晕~~这么多代码怎么看啊~~

呵呵 不用着急

不用管他们 我们只要查这里旧好了

方法:在TXT文挡中 按ctrl+f 键 然后弹的对话狂里添入 link rel

查找(如图2)

显示如下



href="/wshixuge/css/item/0eec99dddcbdc1ef77c638e2.css"> 引号中的就是地址了

HOHO 对照下我的空间 [url=http://hi.baidu.com/wshixuge][font=Tahoma][color=#485871]http://hi.baidu.com/[color=#262626]diei[/color][/color][/font][font=Arial][color=#535353]nsky[/color][/font][/url] 把/css/item/0eec99dddcbdc1ef77c638e2.css添到后面 然后用下载软件下来看看吧~~~


HOHO 是不是 看到了 我的模版CSS 原码了~~

什么??太乱了??

呵呵 别急~~把里面的东西都复制出来 然后粘到 百度自定义CSS (创建新模版里)内个里面就 好

看多了

进入正题~

看看里面的图片指向都是别人的空间 或者某站上的图片连接地址 ~~这说明我们虽然用了这套CSS

但是当别人访问我们空间的时候 同时也为这些图片所指向的空间刷了人气~~

那我门来想想~~

如果把这些图片连接 改为自己QQ 空间里的片片 然后放到这里 那岂不是访问我们百度空间的同时 也

为我们QQ空间刷了人气吗~~~ 哈哈~~

是不是很爽啊`~

还有更爽的呢~~

如果你懂的网站挂马 那利用价值可就大了~~

哈哈!!

把里面的图片连接地址 更改为我们的网马地址~~

那当人们访问我们空间的时候 同时中了我们的马 那不是更爽~~

可以是鸽子!也可以是QQ木马~~等等 ~~~

HOHOY

在这里简单说下

CSS中挂马 也是需要保存 body {background-image:url('javascript:document.write("<script src=muma.js></script>")')}为后缀为CSS的文件,熟悉JS 挂马的朋友 看到这里“("<script src=muma.js></script>”很熟悉吧~~呵呵 它跟JS 挂马一样的 其实他们就是语句不同罢了!!

<link href="css.css" rel="stylesheet" type="text/css" / >


吼吼 就简单的介绍到这里吧~

文章只为提醒下各位朋友不要随便用别人的模版啊`~

平湖秋月 发表于 2008-8-30 22:02

这个还真没注意过  有时间看看

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.