
| 以下是引用片段: <form id="form1" name="form1" method="post" action=""> <label> <textarea name="textfield" cols="100" rows="50"></textarea> </label> </form> |
再次运行网马。即可得到第一层解密的结果:
这还不是我们要的最终结果。还记得上面讲过的?遇到eval就替换为alert:
到的就是解密的结果,点下窗口标题,然后Ctrl+C快捷键,复制下,然后粘贴出来,就可以得到代码了!
顺便提下最近比较流行的溢出型网马的解密方式:var shellcode = unescape("邐"+"邐"+
这样的代码其实是可以翻译成明文的,这里使用的加密方式是将ASCII转换为unescape,对应解密方式就是反过来啦,借助工具
就可以轻易解密了,这样你就可以再没有生成器的时候将别人的网马改为自己的了!
无意中猎取到一个Oday的话,就happy了O(∩_∩)o…
最后终结:
我们适用到的几个关键词和办法:
关键词:
1. document.write
2. eval
3. alert
4. <noscript>
<iframe src=*>
</iframe>
</noscript>
5.document.getElementById('textfield').value=t;
| 以下是引用片段: <form id="form1" name="form1" method="post" action=""> <label> <textarea name="textfield" cols="100" rows="50"></textarea> </label> </form> |
用法:
碰上document.write,我们一般把它改成“alert”,如果遇到“eval”一般改成“document.write”,遇到alert无法显示完整代码时适用document.getElementById('textfield').value=t;将他赋值给一个文本框,然后再
| 以下是引用片段: <form id="form1" name="form1" method="post" action=""> <label> <textarea name="textfield" cols="100" rows="50"></textarea> </label> </form> 表单中显示出来,如果遇到使用了 <noscript> <iframe src=*> </iframe> </noscript> |
| SA权限无xp_cmdshell时取权限又一 | 12-14 | |
| 实现无net.exe和net1.exe添加系统 | 10-26 | |
| 用U盘轻松去除XP管理员密码 | 10-26 | |
| 破解电信禁用路由办法-湖州 | 09-27 | |
| 真正能用,还有点效果的CSS挂马代 | 09-10 | |
| 无需输入密码登陆3389 | 09-04 | |
| 巧用SU添加管理帐号 | 09-04 | |
| 狂人DIY版2007b3爆洞 – 利用音乐 | 09-04 | |
| 借"3168a网马"案例来分析所谓的自 | 08-27 | |
| 打包瑞星病毒库的方法 | 08-20 | |
| U盘修复过程图解 | 08-20 | |
| 浅谈CMD下开启远程服务 | 08-20 | |