![Rank: 9](images/default/star_level3.gif) ![Rank: 9](images/default/star_level3.gif) ![Rank: 9](images/default/star_level1.gif)
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
![贡献奖 贡献奖](images/common/medal6.gif) ![内部成员 内部成员](images/common/medal7.gif) ![突出贡献奖 突出贡献奖](images/common/2.gif) ![优秀版主 优秀版主](images/common/4.gif) ![管理组成员 管理组成员](images/common/8.gif)
|
原创作者:Ksnort
& {# y, K$ Z( Q原创出处:【3.A.S.T】网络安全技术团队 # ^: W6 h) N' G0 I& X0 q X
尊重作者,转载请说明出处9 |7 P3 b0 F2 i- C) ^3 }5 s( E
) l" X$ V! h1 i# D* J今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
- R* w' u% L9 k$ {) t8 }/ ~4 D! v3 j
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
~; I: x( E3 S/ n# i. U$ d/ L0 |( r/ {2 s0 m! S0 | r; v) e1 j
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。" @$ }* C9 m* L8 h4 `; ^
. U3 `/ x5 a% @0 u4 u如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知" K# [6 J9 u5 y. E, J F/ J8 {
% B6 U( Z6 f5 N9 ~- v+ i给大家个连接自己测试吧。& r V7 F& L' O4 N) s% ^+ q$ ?
: ]# g6 Y1 k( B ]2 K. b
http://m.99081.com/mumatroy/txt_troy.txt
% v8 w: ~- r! w$ m5 d' ^+ u) X- R
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|