- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort8 w" M: x$ w) s; F5 n; w) h2 }- `
原创出处:【3.A.S.T】网络安全技术团队 $ X7 Y9 ?$ G. t/ }# Y1 ?3 u
尊重作者,转载请说明出处
3 n7 ~2 Q, l6 _
+ |9 j( L% ?0 E( x6 @3 ~/ j今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
: n7 b& A* p, l# x7 }7 q0 E9 z: M: X# P; _- j0 ~0 r: B
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。) j M. B+ C3 S' V* V" n3 U. S
5 n1 Q- ~! H4 o2 Z
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。4 l6 e3 J/ A" v8 l- X6 c" N6 r" g
, S, a1 A: p6 \* |如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知$ m/ g! }5 y" `
8 @: B; }- T# ]/ {' ?! m- g给大家个连接自己测试吧。
) l( O# T4 R0 T5 s0 z( Y9 J
( B# ?) Y2 e! t8 r" B4 Y" M4 Ehttp://m.99081.com/mumatroy/txt_troy.txt& z, M1 p% W( G# ?7 X
+ |" Q- s6 g/ o# h& G
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|