你的位置:E企业> 安全之路>
html源代码攻防战--完结篇
2000-05-25 00:00:00· yagami·CPCW

 ⌒凑馄恼碌某踔允怯幸桓雠笥盐饰?"现在有些站都蔽置了右键,你有什么好办法?"

  结果这一下子就前后用了差不多三个月的时间去研究了一下.现在差不多是到了总结的时候了.不过由于html先下载的硬盘里再运行的特性,所以本文得出的结果是现时html是不能完全蔽置右键的.

$#@60;script LANGUAGE="JavaScript"$#@62; function click() { if (event.button==2) {alert(*^_^*); } } document.onmousedown=click // --$#@62; $#@60;/script$#@62;

  对了,那就是蔽置右键的JavaScript.

  但为什么要用到这段代码哪?

  那当然就是不想给我们看html页面的源代码了.

  什么?

  本来碰到蔽置右键的,一般的说法都是关JAVA,保存到硬盘再看,到Temporary Internet Files文件夹里去找等等......

  但好像都太麻烦了吧?

  是的,那么用菜单查看(Alt+v)--源文件(Alt+c)可以了吧?

  但那样弄个框架(frame)不就你只能看这个框架页的源代码吗?

  但我可以看了框架页的源代码再去找我要看的那页的URL地址的,再......

  停停停!你这不是又饶回老路去了?还是一样麻烦!看样子你还是不行啊.

  那你再看看前面的那段JavaScript呀!

  嗯?

  (button==2)就是右键,那么(button==1)就是左键,(button==3)也就是两键同按.现在还没把左键蔽掉了.

  哦,我试试,哎.到真是的.但左键和两键同按有什么用?

  好好好,我教你.你先按下左键,不要放开啊,再按右键放开右键.你看看?

  哈,真灵!

  还有更灵的了,嘿嘿*^_^*

  还有?

  你按Shift+F10看看?

  啊?这也行的啊!

  嘿嘿*^_^*

  还有嘛?

  那就是在你键盘最下面一排从左数到右的第七个键......

  哦,到是不差,但我又想问问上面那些办法能不能蔽置掉?

  能,如果是按左键右键的可以把两键同按蔽置掉.

  哦,那还有快捷键了?

  那就把键盘也蔽置!而且再用个window.open给你来个三无的窗.

  啊?那怎么办?那又要回到Temporary Internet Files文件夹里去找了?

  不不不,先别急,先谈谈怎么找出他那个三无页的URL.
br>   哦.

  一般你可以找个软件查看一下你port80的连接,但好像麻烦了一点,其实最最简单的就是把你IE窗口上在最左上角的那个超文本(html文件)图标用鼠标拖到你另一个浏览窗口的地址栏上,要不拖到桌面上看看?

  嗯,知道了他的URL我就能告别了他的三无窗口了,但他如果弄个框架怎么办?

  这下就要用到最最绝的几个手法了,嘿嘿*^_^*

  那到要听听了.

  1.关键要手快.在页面还没读出来前,当然主要是在那段JavaScript没有读出来前,先把右键点出来.

  2.在滚动条上做文章.在滚动条上按左键不放,按右键不放,把指针拉进页面,放开左键,放开右键.这个手法要练习练习才能收发自如的.而且我发现一定要在蔽置的对话框出现过后才行.

  3.在对话框上做文章.右键把对话框弹出,右键不放或在对话框上再按住右键也可,用左键取消对话框,放开右键,OK.还可以方法同前,用空格和Enter键取消对话框后放开右键,这主要还是在弹出对话框时是什么也不蔽置的.这可以说是对话框的BUG吧.

  嘿嘿*^_^*这三招我想肯定够用了.

 

  后记:写这篇文章的同时我也学到很多有趣的东西.这当然也有Hs2000!,shotgun,KUMA各自的绝活,在此谢谢他们.同时也感谢所有和我共同研究过这个话题的朋友.最后就是迈克老狼和武汉人?我要说:"谢谢你们,没有你们有不会有这篇文章!谢谢*^_^*"


【发表评论】【关闭窗口】


.原码重读(1)--proxy scan
.原码重读(2)--autopost
.ASP又出新漏洞(有办法看源代码了)
.IIS4和IIS5泄漏asp等文件源代码的漏洞
.“我爱你”的病毒源代码<二>