- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort
7 J1 }& i9 `0 Z, j$ E原创出处:【3.A.S.T】网络安全技术团队
- V, g# d) P; U% i* d尊重作者,转载请说明出处* s( w+ h) z0 c6 s
# g2 b' Y) x8 _" ~8 o' ]今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。/ U9 N) s. P* g: W
9 ]) ~' n ]# s f大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。2 @ W7 Q/ K8 q" @% C
j" G+ R& O! U) V* @于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
3 j+ W. y- I1 W. k! E2 A( |+ B, u# y8 Z8 I
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
* Z/ w( W6 M5 e2 o. O( p0 d2 Y" x5 k; y" T2 T' n" }6 g
给大家个连接自己测试吧。
0 R" a8 Y# r1 L5 }
! }$ O* Q8 \# s, B2 q2 Jhttp://m.99081.com/mumatroy/txt_troy.txt0 l* l5 e; S* e* W& L
3 V7 Y4 T! L3 _+ Q8 W, M- F很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|