- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort/ d& c p% Y1 t" u* g8 G
原创出处:【3.A.S.T】网络安全技术团队 6 ]0 j6 n. x& r/ G: c
尊重作者,转载请说明出处3 F& K* I9 f& w0 T$ H
, N/ e' @/ q7 U( A5 Z
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
; C3 p( D' H3 H$ M# `- x$ F k% [' ?8 u- s+ I% ?) `& H. g
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。$ ^/ o- }2 X, K) R, w% b" |
; j3 ?+ A8 n x2 G: ]8 g: i! y于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
3 X9 I( Z# Z0 w4 M% g! p
; _3 ^6 N3 r9 B9 ^! D) |如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知8 ?: j! |+ M, `* q+ u6 G! j3 g6 L
. D/ | T- j) I- V( L! y
给大家个连接自己测试吧。, c9 h. Q' g; @; x" t @
# o/ z* h4 j' w" c4 B& G. xhttp://m.99081.com/mumatroy/txt_troy.txt, s# E# h4 ^; M/ t8 r0 o
% H8 K, U/ E" q( f很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|