|

| 以下是引用片段: <form id="form1" name="form1" method="post" action=""> <label> <textarea name="textfield" cols="100" rows="50"></textarea> </label> </form> |
再次运行网马。即可得到第一层解密的结果:
这还不是我们要的最终结果。还记得上面讲过的?遇到eval就替换为alert:
到的就是解密的结果,点下窗口标题,然后Ctrl+C快捷键,复制下,然后粘贴出来,就可以得到代码了!
顺便提下最近比较流行的溢出型网马的解密方式:var shellcode = unescape("邐"+"邐"+
这样的代码其实是可以翻译成明文的,这里使用的加密方式是将ASCII转换为unescape,对应解密方式就是反过来啦,借助工具
就可以轻易解密了,这样你就可以再没有生成器的时候将别人的网马改为自己的了!
无意中猎取到一个Oday的话,就happy了O(∩_∩)o…
最后终结:
我们适用到的几个关键词和办法:
关键词:
1. document.write
2. eval
3. alert
4. <noscript>
<iframe src=*>
</iframe>
</noscript>
5.document.getElementById('textfield').value=t;
| 以下是引用片段: <form id="form1" name="form1" method="post" action=""> <label> <textarea name="textfield" cols="100" rows="50"></textarea> </label> </form> |
用法:
碰上document.write,我们一般把它改成“alert”,如果遇到“eval”一般改成“document.write”,遇到alert无法显示完整代码时适用document.getElementById('textfield').value=t;将他赋值给一个文本框,然后再
| 以下是引用片段: <form id="form1" name="form1" method="post" action=""> <label> <textarea name="textfield" cols="100" rows="50"></textarea> </label> </form> 表单中显示出来,如果遇到使用了 <noscript> <iframe src=*> </iframe> </noscript> |
| 完全解析网页后门和挂马 | 04-02 |
| 真实的网络攻击取证纪实 | 03-27 |
| 利用404错误页面挂马 | 03-21 |
| 解密风暴 | 03-21 |
| 社会工程学在黑客中的应用 | 01-02 |
| 轻轻松松解密各种网页木马 | 12-21 |
| SA权限无xp_cmdshell时取权限又一 | 12-14 |
| 实现无net.exe和net1.exe添加系统 | 10-26 |
| 用U盘轻松去除XP管理员密码 | 10-26 |
| 教你多种保护措施限用移动硬盘 | 10-09 |
| bat 延时执行命令 | 10-09 |
| phpwind的一个放后门的方式 | 10-09 |