WCTA网络工程知识网 -- 网络技术基础

常见网页加密方法和破解对策

相关标签:

  常见网页加密方法和破解对策(一)

  右键弹出窗口加密。程序如下:

  

  此法对IE有特效,但在NC中右键定义为无法控制的帮助菜单,所以NC中event对象无button属性,在NC中右键->View Source可看源码。

  老式程序没有if (event.button==3)的判断句,不知哪位老前辈想出——先按下左钮不放再按下右钮,然后松开左钮再松开右钮,快捷菜单就会弹出,点击查看源文件就能看到源码。(左右键法?………^_^)

  本菜鸟自编的变形:

  

  由于在NC中无法定义左右键,只有加上window.location="index.html"令其一旦激活鼠标事件就转向首页或其它Web页,否则在NC中右键按了“确定”后,还会弹出快捷菜单。缺点是在IE5.0左键也被禁止,不过在NC4.5只要按在链接上,仍能正常转向Web页。

  用乱码显示链接、调用地址加密。利用某些函数把URL字符转换成ASCII码,从而达到隐藏链接Frame页面和*.js,*.asp等脚本的目的。

  返回ASCII码escape(character),ASCII码为%XX格式,XX是十六进制,如空格键为%20。

  返回字符unEscape(string)

  如:

  
  %20FRAMESPACING%3D%220%22%20rows%3D%22100%25%22%3E%0D%0A%20%20%3Cframe

  %20SRC%3D%22http%3A//XXX.XXX.COM/XXX/XXX/%22%20NAME%3D%22oos1%22%20"//

  -->

  RIPT>

  我们只要运行以下语句,可还原“乱码”

  

  什么??没有输出!呵呵,原乱码是完整的JavaScript语句,当然不能显示,把

  %3C删去破坏其格式,输出frameset BORDER="0" FRAMEBORDER="0" FRAMESPACIN

  G="0" rows="100%"> 再把下一个%3C删去,所有字符都出来了哦。

  此法常与右键弹出窗口加密、调用脚本显示页面等共同使用。也可用全部保存法,清空缓存法破解。

  输入地址法(NC不适用)

  查看首页源文件,发现调用ok.js,在浏览器地址栏输入http://www.*.163.net/

  ok.js,确定把ok.js保存在硬盘。用记事本编辑ok.js找到一行if(str=="abc098"

  ),嗯,密码是abc098。如果没有指定*.js类型,可在文件类型中增加“打开”—

  >windows\wscript,“编辑”—>windows\notepad。(此法对特定脚本适用。本站

  的澳门回归倒计时就是参考了www.oyo.com.cn的*.js源文件,精确到秒的好东东。

  )

[1] [2] [3] [4] 下一页

相关文章:

<< PRE NEXT>>

好文随机推荐: