本文最后更新于636 天前,其中的信息可能已经过时
1.哥斯拉生成马并保存shell.jsp
2.查看马的代码
可以看到明显的xc=”3c6e0b8a9c15224a”,这里的”3c6e0b8a9c15224a”是密码”pass”md5加密后取前16位得到的
3.进行Unicode 16进制编码
除去开头标签“<%!%>”和中间的“<%%>”不进行编码,剩下的都可以
1.在线编码网站:https://config.net.cn/tools/Unicode.html
2.在线编码网站:https://www.qqxiuzi.cn/bianma/Unicode.htm (选择/u)
4.编码后的源码
tips:\u的这个u可以随意添加,比如“\u0053”->”\uuuu0053″一样是可以识别的