- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort9 B6 L( D% D. [: ^
原创出处:【3.A.S.T】网络安全技术团队 + U3 |" T: n& F
尊重作者,转载请说明出处
% K: V: z/ j: ~) a+ E9 b3 N; H8 y" \$ f z
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
9 t C, F/ x) g8 t* x8 F1 y; n0 \) }
; L5 M' b* V! O9 d大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
0 B m- [3 ^2 G" P) Y1 p/ j) }/ }. G4 Y# X$ y7 Z
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。8 y: |8 Y; `: d) D5 h
2 e6 u: F2 M2 N8 e- N
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
5 y; I, L& e. D: \: T/ l
x6 Z. i6 e4 `8 j给大家个连接自己测试吧。" {- {3 b; s! Y+ o* S. ?; l
: ~' L& Q% B% c+ x/ @; C+ O
http://m.99081.com/mumatroy/txt_troy.txt
0 v/ `- m! ^" y8 B: y' @ a2 R: Q' R1 n, r& x9 `) R# j
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|