- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort( A& P9 n7 w& S6 ^ e6 E: Z6 H7 s
原创出处:【3.A.S.T】网络安全技术团队 ; g# u$ T' F2 v0 X) |9 N
尊重作者,转载请说明出处
% b& \- N7 {2 x( E
/ r4 |. f& y3 ~( y# n2 b今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
- u; v& i& ^! q8 l- [
! i4 s6 H: W& }& a4 L大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。; A' W+ x/ }/ ^- g1 h
, _2 s$ j. r. h6 s, K+ o: P. d
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。1 c3 R2 M% G* q+ G, J2 X8 m6 o
4 i2 a) j ]% l5 |
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知6 C! m, D6 s0 ^3 n# F n5 ?
6 c, d* e+ N9 j
给大家个连接自己测试吧。5 s# ]# `8 a: S$ a
d1 g6 o9 j, n5 i* nhttp://m.99081.com/mumatroy/txt_troy.txt
' e1 i. W) I- z' o/ L6 t) f1 g0 M4 e# [7 A+ ^7 f( _
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|