- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort# Z% E0 N. Q2 [! D
原创出处:【3.A.S.T】网络安全技术团队
" A1 N6 z% ^& w9 ~尊重作者,转载请说明出处
" U. p8 y1 X% x9 B6 B1 d0 I1 V- s( v. o& m. m3 A( g0 f
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。1 V2 y" M6 z$ ^7 o1 ~: m/ t5 q0 N
p3 d8 J1 Q; H) A7 X) s2 D大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
7 h2 U ~8 b0 Y, L3 h6 } g1 T, V2 F: R4 q' {8 T7 i" l I) L
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
5 _- O. D% l! _& p' P" u
2 g- ] t7 g" A/ R8 |) ]. R1 ^如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
' K+ y ]( B. ^: N9 O1 q
) C3 s0 o& X" C3 t, c: G+ ^( t给大家个连接自己测试吧。
- Y# j( ` ~' y) h5 Y5 f( N' B `# K) _; T0 Z% E5 ?
http://m.99081.com/mumatroy/txt_troy.txt
6 T$ V1 @) s G2 v+ Q
$ I, G$ X% d# p D: x很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|