- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort
3 Z1 j/ G) r% r% N, H" J: [% V原创出处:【3.A.S.T】网络安全技术团队
2 r( C$ ?3 o( ?& j尊重作者,转载请说明出处( c8 c# D. S' H$ k/ Q
/ ^% w3 ?! T0 ]; L$ n+ v8 R+ [8 ]今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。- Z* ]( J( O. s3 k
* |& K) q* b% j" o大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
& p1 i9 S2 M7 Y- L
, {9 _9 _3 O7 V) f, ?于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
; x) \/ E3 u+ F* z3 a) B- F( L' S$ b. M3 u; |
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知5 F' [8 T8 l* W+ X
$ [2 @* l) I( s9 D! G给大家个连接自己测试吧。
/ z# W; e. D2 g2 @+ \4 O: p
/ X) j _8 Q' I6 x$ Uhttp://m.99081.com/mumatroy/txt_troy.txt& `. u1 {5 O I* V, V$ _* _
' ^& N! {: W* `# Y
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|