- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort
4 F* h2 f* t7 r( @原创出处:【3.A.S.T】网络安全技术团队 % l7 r7 h1 ]) }
尊重作者,转载请说明出处
1 Z1 V0 H) s* K! C; X, f1 w
: z! `% [! w" Q* H! x3 _6 p今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
( s W' [$ T4 Y- u3 V, O* E, a5 P: ~) L c7 a. u" L7 R# @/ P
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
1 u3 M' H/ I' R+ N: N+ u: J* X. ^) o. l- i7 l5 u. @
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。( t7 }6 N+ J q$ ?3 b
! T- h- f1 t* ~! I如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知6 N4 d, H/ d6 j# O
* H5 }8 j+ Q' p9 u1 x给大家个连接自己测试吧。8 V |1 E, P: Y- l
/ W3 J% E2 e+ G( ~0 t0 A$ ]1 `, xhttp://m.99081.com/mumatroy/txt_troy.txt
) k0 D8 Q& g- j3 C1 B# w7 z# q2 j1 y
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|