开发者社区> 问答> 正文

这一串是后门吗, @蟋蟀哥哥?? 400 报错

这一串是后门吗, @蟋蟀哥哥?? 400 报错

eval(function(p,a,c,k,e,d){e=function(c){return(c<a?"":e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1;};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p;}('d r(){g.y[0].B["b.h"].A();};d t(){v.w(\'u://s.z.x.j/k.p\',q,"o=m,n=l,O=P,M=c,N=c,2=c,Q=T,f=U")};5(f.2!==i.2){f.2=i.2};d R(){7 8=g.6;7 1=6.L.4;7 9=6["b.h"].4;7 3=6["b.E"].4;5(9==""){a("F");e};5(3==""){a("C");e};5(1==""){a("D");e};3=G(3).J();8.K.4+="?1="+1;8.H.4+="?1="+1+"&9="+9+"&I="+3;8.S()}',57,57,'|checkCode|location|pswd|value|if|form1|var|f1|account|alert|Login|no|function|return|top|document|Token1|self|cn|info|400|550|width|height|htm|null|window_onload|urp|help|http|window|open|edu|forms|tongji|focus|all|ÃÜÂë²»ÄÜΪ¿Õ|УÑéÂë²»ÄÜΪ¿Õ|Token2|Óû§Ãû²»ÄÜΪ¿Õ|hex_md5|gotoOnFail|password|toUpperCase|goto|T3|toolbar|menubar|status|yes|left|f_submit|submit|10|120'.split('|'),0,{}))

展开
收起
爱吃鱼的程序员 2020-05-30 23:40:20 548 0
1 条回答
写回答
取消 提交回答
  • https://developer.aliyun.com/profile/5yerqm5bn5yqg?spm=a2c6h.12873639.0.0.6eae304abcjaIB

    中文乱码 你贴出来的已经乱了
    解开内容如下

    function window_onload() { document.forms[0].all["Login.Token1"].focus(); }; function help() { window.open('http://urp.tongji.edu.cn/info.htm', null, "height=550,width=400,status=yes,toolbar=no,menubar=no,location=no,left=10,top=120") }; if (top.location !== self.location) { top.location = self.location }; function f_submit() { var f1 = document.form1; var checkCode = form1.T3.value; var account = form1["Login.Token1"].value; var pswd = form1["Login.Token2"].value; if (account == "") { alert("Óû§Ãû²»ÄÜΪ¿Õ"); return }; if (pswd == "") { alert("ÃÜÂë²»ÄÜΪ¿Õ"); return }; if (checkCode == "") { alert("УÑéÂë²»ÄÜΪ¿Õ"); return }; pswd = hex_md5(pswd).toUpperCase(); f1.goto.value += "?checkCode=" + checkCode; f1.gotoOnFail.value += "?checkCode=" + checkCode + "&account=" + account + "&password=" + pswd; f1.submit() }



    ######回复 @我喜欢吴佳旻 : 不用谢 设个最佳就好了######回复 @鑫酱 : thx######回复 @我喜欢吴佳旻 : 嗯 百度一搜一大堆######回复 @鑫酱 : 真的耶! 复制到console就有了, 这是用软件来混淆的?######回复 @我喜欢吴佳旻 : 没有 只是判断是否为空 还是提交给了后台######eval,目测是的######回复 @我喜欢吴佳旻 : 哈哈哈######蟋蟀哥骗我 伤心了######哭, 我读不懂######
    整理了一下
    
     eval(function (p, a, c, k, e, d) {
         e = function (c) {
             return (c < a ? "" : e(parseInt(c / a))) + ((c = c % a) > 35 ? String.fromCharCode(c + 29) : c.toString(36))
         };
         if (!''.replace(/^/, String)) {
             while (c--) d[e(c)] = k[c] || e(c);
             k = [
                 function (e) {
                     return d[e]
                 }
             ];
             e = function () {
                 return '\\w+'
             };
             c = 1;
         };
         while (c--)
             if (k[c]) p = p.replace(new RegExp('\\b' + e(c) + '\\b', 'g'), k[c]);
         return p;
     }('d r(){g.y[0].B["b.h"].A();};d t(){v.w(\'u://s.z.x.j/k.p\',q,"o=m,n=l,O=P,M=c,N=c,2=c,Q=T,f=U")};5(f.2!==i.2){f.2=i.2};d R(){7 8=g.6;7 1=6.L.4;7 9=6["b.h"].4;7 3=6["b.E"].4;5(9==""){a("F");e};5(3==""){a("C");e};5(1==""){a("D");e};3=G(3).J();8.K.4+="?1="+1;8.H.4+="?1="+1+"&9="+9+"&I="+3;8.S()}', 57, 57, '|checkCode|location|pswd|value|if|form1|var|f1|account|alert|Login|no|function|return|top|document|Token1|self|cn|info|400|550|width|height|htm|null|window_onload|urp|help|http|window|open|edu|forms|tongji|focus|all|ÃÜÂë²»ÄÜΪ¿Õ|УÑéÂë²»ÄÜΪ¿Õ|Token2|Óû§Ãû²»ÄÜΪ¿Õ|hex_md5|gotoOnFail|password|toUpperCase|goto|T3|toolbar|menubar|status|yes|left|f_submit|submit|10|120'.split('|'), 0, {}))



    2020-05-30 23:40:22
    赞同 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载