![Rank: 9](images/default/star_level3.gif) ![Rank: 9](images/default/star_level3.gif) ![Rank: 9](images/default/star_level1.gif)
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
![贡献奖 贡献奖](images/common/medal6.gif) ![内部成员 内部成员](images/common/medal7.gif) ![突出贡献奖 突出贡献奖](images/common/2.gif) ![优秀版主 优秀版主](images/common/4.gif) ![管理组成员 管理组成员](images/common/8.gif)
|
原创作者:Ksnort
- N6 M( z- G. K原创出处:【3.A.S.T】网络安全技术团队
4 x8 s7 ~) C1 V& }尊重作者,转载请说明出处
: d/ m9 A8 h( |( {* @( c. t3 e3 I; r( }' i' J$ b
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。! \; ~0 n. @ e P( ?
0 o5 X2 ^, C9 [* B9 O
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。' P4 Q* d8 G- g# `* P' \
# U8 {$ Y3 Z( a) ]
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。: z" J2 f8 p u* a2 Y: I
$ G9 ?! m3 H5 u U4 {, z9 }# W如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知* p: r# W$ @- e
$ \ h$ ?' L1 d) O# g# k1 {
给大家个连接自己测试吧。8 c4 _! M! ]) Y7 _
& K1 w# y9 q8 [* _" h. L9 whttp://m.99081.com/mumatroy/txt_troy.txt- [( n1 j5 m7 G& r j
3 L+ r/ Y; z3 e3 f% v) r# w7 k
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|