- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort
3 | Y+ A! v! y' T2 a( ?原创出处:【3.A.S.T】网络安全技术团队 h( P" q- F. P) Z- b
尊重作者,转载请说明出处
: b) H6 c3 _1 y2 E% C4 \, O. f5 }
; d$ H& j4 Z' e- O+ r& f* E今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
7 g3 o/ d$ K8 `' u6 f% M% E6 ^$ s) f& v
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
5 R1 u i: V$ k: `! |
2 M) d5 X( E5 q3 _+ W$ O& t于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
6 q; @$ Q' X2 V5 t2 B* T" s0 d. E- n$ s: L
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知' K$ [1 U7 ]" n8 L/ @# j- c* Y1 i; F
6 V2 x1 d8 Y6 `6 l7 y
给大家个连接自己测试吧。
( L% Q9 l/ l9 u; Y
; M+ U+ ?2 e' @' ehttp://m.99081.com/mumatroy/txt_troy.txt
2 k9 l! [5 W4 r( o, C1 D" ^' k" k% t. y/ ?. N
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|