- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort
# P& W0 O% | x, Y6 @# J* O5 `8 G原创出处:【3.A.S.T】网络安全技术团队 ( x, u9 C/ F( g) x* v' c1 ?) F) D
尊重作者,转载请说明出处
% A% _: p& M- b' ? F' V: f7 M
# W0 Y: \7 S1 t+ R. K+ G今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
y" D4 P4 Z& }* [2 S0 k0 e4 c. b# l' n
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。* ^, D6 ]7 ?% @
' i: N: Y* I+ V* F8 n
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
, ?: j( D( l, p7 z7 z
" k) n! m {' _0 M7 ~7 R0 ?6 o如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
1 F6 p2 K0 u/ a% _0 q
1 X6 ~+ M; ]! T给大家个连接自己测试吧。. s: h; W& B* U" ~' c- b
$ ^7 {% j- f) j" A7 Shttp://m.99081.com/mumatroy/txt_troy.txt l% w ~5 i2 [3 C; [& s9 q
# ]3 X! C# W* y7 ~6 @4 |- J很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|