- 主题:谁能帮忙猜一下这是啥?
一个别人搞的网站,这个有可能是某个.asp页面的源代码。这些|40|之类的数字有可能
是什么意思呢?
'FUNCIONES DE SEGURIDAD
const SQLWORDS = "<script|60|sqloledb
|40|master.|40|.dbo.|40|sp_|30|xp_|40|dt_|40|syscolumns|40|sysdatabases|40|s
ysobjects|40|sysusers|40|sysfiles|40|systypes|40|sysconfigures|40|sysdevices
|40|syslogins|40|sysremotelogins|40|sysservers|40|openrowset|40|charindex|40
|1=1|40|0=0|40|/**/|30|/*|20|*/|20|@@|20|set|0|droptable|60|delete*from|60|d
eletefrom|60|dropdatabase|60|drop|20|delete|20|update|10|insert|20|select|20
|declare|20|union|30|exec/|50|exec(|50|waitfor|30|shutdownwith|60|shutdown|2
0|isnull|20|varchar|30|char(|30|min(|30|sum(|30|--|10|,@|20|'|10|%|10|;|20|f
rom|10|where|10|and|10|having|20|sys.|30|truncate|50|trunc|50"
const SCRIPTWORDS = "<script|60|javascript:|60|;alert(|60
|avak$(|60|/winnt/win.ini|60|windows/win.ini|60|onmouseover|40|onmouseout|40
|><|20|alert(|20| <!--#|60|alert(${random})|60|<embed|60|/script>|60|/boot.i
ni|60|!--#include file|60|/etc/passwd|60|iframe|40|src=|20"
--
FROM 166.111.30.*
关键字过滤用的吧
【 在 jamen (*******) 的大作中提到: 】
: 一个别人搞的网站,这个有可能是某个.asp页面的源代码。这些|40|之类的数字有可能
: 是什么意思呢?
: 'FUNCIONES DE SEGURIDAD
: ...................
--
FROM 221.216.163.*
vbscript 加密
【 在 N92 (N92) 的大作中提到: 】
: js加密
--
FROM 211.99.222.*
const javascipt 没有 vbscript 有
前一段是把 sql 换成其他的
【 在 jamen (*******) 的大作中提到: 】
: 一个别人搞的网站,这个有可能是某个.asp页面的源代码。这些|40|之类的数字有可能
: 是什么意思呢?
: 'FUNCIONES DE SEGURIDAD
: const SQLWORDS = "<script|60|sqloledb
: |40|master.|40|.dbo.|40|sp_|30|xp_|40|dt_|40|syscolumns|40|sysdatabases|40|s
: ysobjects|40|sysusers|40|sysfiles|40|systypes|40|sysconfigures|40|sysdevices
: |40|syslogins|40|sysremotelogins|40|sysservers|40|openrowset|40|charindex|40
: |1=1|40|0=0|40|/**/|30|/*|20|*/|20|@@|20|set|0|droptable|60|delete*from|60|d
: eletefrom|60|dropdatabase|60|drop|20|delete|20|update|10|insert|20|select|20
: |declare|20|union|30|exec/|50|exec(|50|waitfor|30|shutdownwith|60|shutdown|2
: 0|isnull|20|varchar|30|char(|30|min(|30|sum(|30|--|10|,@|20|'|10|%|10|;|20|f
: rom|10|where|10|and|10|having|20|sys.|30|truncate|50|trunc|50"
: const SCRIPTWORDS = "<script|60|javascript:|60|;alert(|60
: |avak$(|60|/winnt/win.ini|60|windows/win.ini|60|onmouseover|40|onmouseout|40
: |><|20|alert(|20| <!--#|60|alert(${random})|60|<embed|60|/script>|60|/boot.i
: ni|60|!--#include file|60|/etc/passwd|60|iframe|40|src=|20"
--
FROM 211.99.222.*
【 在 chaobill (若我离去,后会无期) 的大作中提到: 】
: const javascipt 没有 vbscript 有
ie 有,好像……/
: 前一段是把 sql 换成其他的
--
FROM 221.221.164.89
这是一种标准的加密方法吗?有没有可能解出来呢?
【 在 N92 (N92) 的大作中提到: 】
: 后面人家写着javascript呢。。。
--
FROM 166.111.30.*
不能说太标准,但是用得不少,解回来程序结构在,只是变量和函数名找不回来了
【 在 jamen (*******) 的大作中提到: 】
: 这是一种标准的加密方法吗?有没有可能解出来呢?
--
FROM 166.111.39.29
变量函数名无所谓,我现在不需要改动什么,只是想看看是怎么回事。
怎么能够解回来呢?
【 在 chumsdock (微笑服务) 的大作中提到: 】
: 不能说太标准,但是用得不少,解回来程序结构在,只是变量和函数名找不回来了
--
FROM 166.111.30.*