- 主题:谁能帮忙猜一下这是啥?
一个别人搞的网站,这个有可能是某个.asp页面的源代码。这些|40|之类的数字有可能
是什么意思呢?
'FUNCIONES DE SEGURIDAD
const SQLWORDS = "<script|60|sqloledb
|40|master.|40|.dbo.|40|sp_|30|xp_|40|dt_|40|syscolumns|40|sysdatabases|40|s
ysobjects|40|sysusers|40|sysfiles|40|systypes|40|sysconfigures|40|sysdevices
|40|syslogins|40|sysremotelogins|40|sysservers|40|openrowset|40|charindex|40
|1=1|40|0=0|40|/**/|30|/*|20|*/|20|@@|20|set|0|droptable|60|delete*from|60|d
eletefrom|60|dropdatabase|60|drop|20|delete|20|update|10|insert|20|select|20
|declare|20|union|30|exec/|50|exec(|50|waitfor|30|shutdownwith|60|shutdown|2
0|isnull|20|varchar|30|char(|30|min(|30|sum(|30|--|10|,@|20|'|10|%|10|;|20|f
rom|10|where|10|and|10|having|20|sys.|30|truncate|50|trunc|50"
const SCRIPTWORDS = "<script|60|javascript:|60|;alert(|60
|avak$(|60|/winnt/win.ini|60|windows/win.ini|60|onmouseover|40|onmouseout|40
|><|20|alert(|20| <!--#|60|alert(${random})|60|<embed|60|/script>|60|/boot.i
ni|60|!--#include file|60|/etc/passwd|60|iframe|40|src=|20"
--
FROM 166.111.30.*
这是一种标准的加密方法吗?有没有可能解出来呢?
【 在 N92 (N92) 的大作中提到: 】
: 后面人家写着javascript呢。。。
--
FROM 166.111.30.*
变量函数名无所谓,我现在不需要改动什么,只是想看看是怎么回事。
怎么能够解回来呢?
【 在 chumsdock (微笑服务) 的大作中提到: 】
: 不能说太标准,但是用得不少,解回来程序结构在,只是变量和函数名找不回来了
--
FROM 166.111.30.*
搞明白了,这位说对了。
这个既不是加密也不是混淆。是用来检测注入的。
【 在 ENV (白天图生存,晚上谋发展) 的大作中提到: 】
: 关键字过滤用的吧
--
FROM 166.111.30.*