- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort4 |: X- @" H% v
原创出处:【3.A.S.T】网络安全技术团队 # g4 [( n6 W- y2 ?! n g
尊重作者,转载请说明出处
3 R0 @: q3 k" v9 m: q! o
4 }# S# r, g: T3 v8 J$ s今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。9 @8 C7 Q# ~. Z i: k
$ v, c3 S- \3 R) I$ t: {大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。$ f/ {6 m+ r2 n
' s; f3 B6 h8 G9 u: ]0 [- _9 `于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
) J8 m3 v# y9 E+ g6 j8 E7 Q4 u3 A6 Z1 o2 j. L5 C
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
2 H; e# ]$ H7 y, X# K u% b
' J! A3 y6 V: I9 ]# g" g给大家个连接自己测试吧。7 [$ p/ C1 J5 k! U
8 @, U* Y/ X `
http://m.99081.com/mumatroy/txt_troy.txt
/ Q& d! o0 T& f# y8 u6 n) Y, Z0 F; d
7 I, V7 m3 m3 ^很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|