- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort
+ g9 D( a& ]1 {& n* l原创出处:【3.A.S.T】网络安全技术团队
, p w+ x4 h% K. c% Q尊重作者,转载请说明出处
( z" L/ l5 M1 H; }6 ~/ C7 n" {8 K0 j+ m9 g9 `" d
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。9 q$ ? v! ~+ J& d% t) {5 T
+ F) ?, a+ o- S9 J; h, N* M大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。' R! ^3 t4 v+ \' m
1 T' d. L7 a3 y9 z于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
% c$ W3 C* A$ V3 g4 K( x9 [: K9 t0 f% L1 _: b, m3 u
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
- A& P4 ~, R1 T& h0 R0 O; k1 w9 n+ z% q7 O, Z* f8 f
给大家个连接自己测试吧。
5 `. L% }! I% b$ t/ V; K N) {' R* V% K, P+ l. e U) J
http://m.99081.com/mumatroy/txt_troy.txt
. b; V, K$ s5 I. |7 u; n/ A* n
, h- m% J" \* E很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|