网马中枢
作者:余弦来源:0×37 Security et:Z RB,u'OB U*B
#a$Z$G,k8Z)q*b
其实想想就会知道,网马的exp总会有暴露的时刻,也就是说,我的系统环境只要满足条件就可以获得这个网马的exp。通过结合服务端的技术手段,我们可以隐藏网马exp的地址,但是却无法保证这个exp不暴露出来,exp终究要在你的浏览器上执行恶意行为。 PDG!q$K
比如下面code可以隐藏网马exp的地址,却不得不暴露出这个exp:
%mLM(f9\7Z"v0r
[url]http://127.0.0.1/s_trojan/index.html[/url]的代码:<script src=”[url]http://127.0.0.1/s_trojan/blackbox_0.asp[/url]”></script> #s0M}CI/P*iQ(X|q
bR`['w P
[url]http://127.0.0.1/s_trojan/blackbox_0.asp[/url]的代码:<!– #include file=”blackbox_1.asp” –> W%Kq#J]S
[url]http://127.0.0.1/s_trojan/blackbox_1.asp[/url]的代码: *gr$?(bZA
document.write(’js go here……’) %uuI:`Oz
<% ,V:j S)b GN qq
function xss()
response.write “alert(’hello asp.’);” {HA;v}j
end function n JML mF5|1a:Z
xss()
function f(filename)