![Rank: 9](images/default/star_level3.gif) ![Rank: 9](images/default/star_level3.gif) ![Rank: 9](images/default/star_level1.gif)
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
![贡献奖 贡献奖](images/common/medal6.gif) ![内部成员 内部成员](images/common/medal7.gif) ![突出贡献奖 突出贡献奖](images/common/2.gif) ![优秀版主 优秀版主](images/common/4.gif) ![管理组成员 管理组成员](images/common/8.gif)
|
原创作者:Ksnort
/ P5 o# F0 x; ^9 Z" O原创出处:【3.A.S.T】网络安全技术团队
& Z5 h$ t$ U6 o( r. j: \尊重作者,转载请说明出处
% c& W! z: m3 z6 c6 ~
o6 w7 L; S7 l' R( @/ _: C" X今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。* {3 n7 t% c: w: L `
b) l1 ?4 }/ Z0 d; w" O4 n9 [
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。; B' Q- W8 J0 L" e) q: W
$ U2 b8 j9 o' k, s于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。# ~- K4 \+ O/ j1 W7 ^$ u: @
' d2 s. P6 O+ |3 U. T如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知( _7 ~" L) R' |" h' X2 E
! o. ]5 m" q- t/ {
给大家个连接自己测试吧。- D7 w8 _3 }2 P" n5 R
0 ]; z" n# d: f% n* \/ X- H
http://m.99081.com/mumatroy/txt_troy.txt& h" O' U, |7 n) O4 w
; c1 R8 U$ z6 {% I _& w" E
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|