- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort
0 f! r7 I9 A7 i原创出处:【3.A.S.T】网络安全技术团队 8 x2 e: a: [3 h/ a5 K u, {
尊重作者,转载请说明出处* j. N2 z8 a7 a2 ]! `4 X$ v) Z" D
# ]3 K, d2 d* J1 V- F5 ]今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。3 j& ^+ o5 f3 H
8 g& s2 B# r a9 _# z. w! I
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
4 K7 ^) [/ Y" ?1 \! t: r* A1 F" w1 E: H& K% z9 U
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。' Q: R. c( M& d5 T
$ H# s4 k$ k) L3 v% `
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
+ h0 D4 Z3 ?7 B6 Z i) G8 o6 r9 |! \4 v/ ^4 L x
给大家个连接自己测试吧。
& U; T6 f4 ]. [) Q' ?+ U# M$ Y. }1 Y9 X. c* T g3 z4 J
http://m.99081.com/mumatroy/txt_troy.txt
* W. X L3 t' F# m$ d
8 A: j3 d4 g- F3 B很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|