- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort0 [" P6 x4 W$ x( \5 m
原创出处:【3.A.S.T】网络安全技术团队 - R9 f" X. ]3 {5 K9 z- j4 h
尊重作者,转载请说明出处
' N' E- ^: K) m* l3 ~/ p8 w8 l5 P: A+ i( e" d7 n
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
% V1 O* E* @- o* z A% A8 n2 e$ l8 E3 W; U
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
, G8 I9 T* E/ U% `$ E/ w1 f8 D X# O
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。& V9 h- R! W0 m
2 J- @; Y4 y$ T4 W如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
1 g+ [' H+ ^$ @2 _* j' i/ W1 L& L; H- d: ~
给大家个连接自己测试吧。
) ~- B- h3 T* H2 u1 M) s8 [' W, d( x# G! [: \. h$ W7 N- ~7 C4 @
http://m.99081.com/mumatroy/txt_troy.txt& I3 t" n* L8 W) i8 u$ @
* t( [- `2 P* J1 b
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|