- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort' L& \6 P* J1 l9 B- d$ y+ Z
原创出处:【3.A.S.T】网络安全技术团队
/ W1 \: B- K6 K9 M5 \尊重作者,转载请说明出处3 S9 q3 [4 N( P) V" R5 e# ~
9 H3 G, N# @+ h: K! s今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。# }+ ]# _. d% G7 _% H
3 h6 }& U$ Y6 s+ ~大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。6 ~8 G' T5 o2 e% |! E
7 }$ T$ j3 b% y于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
( {, G8 z! K+ E9 V! `# U' n2 i2 E5 J6 `$ L- Y
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知4 X, b8 N7 d6 |+ r1 K9 Z
2 g7 [$ S; V% o
给大家个连接自己测试吧。
& m/ |+ Z. T& ~, T" h& {8 G0 T& v$ r0 w
http://m.99081.com/mumatroy/txt_troy.txt
4 ^0 |% x. ]2 p, b) P2 V
) g* @7 H; w/ `. F O很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|