惡意程式常常會將程式碼利用不同的編碼轉換,躲開自動掃描的防毒軟體檢測,或是讓嘗試用搜尋找原始碼的資安人員不容易搜尋到,以下列出常見的編碼轉換
原始文字
**
url encode
https://www.url-encode-decode.com/
%3Cscript%3E%3Cscript%3E
html encode
https://emn178.github.io/online-tools/html_encode.html
<script></script>
UTF8 Encode
https://www.browserling.com/tools/utf8-encode
\x3c\x73\x63\x72\x69\x70\x74\x3e\x3c\x2f\x73\x63\x72\x69\x70\x74\x3e
UTF16 Encode
https://www.browserling.com/tools/utf16-encode
\u{3c}\u{73}\u{63}\u{72}\u{69}\u{70}\u{74}\u{3e}\u{3c}\u{73}\u{63}\u{72}\u{69}\u{70}\u{74}\u{3e}
base 64 encode
https://www.base64encode.org/
PHNjcmlwdD48L3NjcmlwdD4=