- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort
% P l( j& A( s# c原创出处:【3.A.S.T】网络安全技术团队
' E$ O7 F3 v2 w! n5 @( L尊重作者,转载请说明出处
7 ]: }% G+ e5 S- ]- I7 y2 ?) F2 ]( K2 P" } ]
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。- N; o9 K1 x( g, H/ [- ?) R" L
- i5 @6 {0 N# i& t大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
% y1 T- e# d2 g$ {) C2 a! d5 ]0 e. h1 B
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
1 j3 M- V v( }) @8 d- e7 o4 M }6 k* q2 t$ ]( J
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知' u9 S7 a$ m$ T* y8 m: D
( [7 I: e) Q `- i# K( l2 h* ]
给大家个连接自己测试吧。
" h8 |' }, ]# d' B7 r
9 n. J# e% d" `3 rhttp://m.99081.com/mumatroy/txt_troy.txt
" Z7 x& l8 s9 B$ l4 m! k
" z' T n/ W1 j8 c; r很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|