- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort
; h% z8 L6 {3 Y* d; |9 F- m原创出处:【3.A.S.T】网络安全技术团队 1 C3 u4 |& y1 W7 ^7 K
尊重作者,转载请说明出处
5 O8 z8 O+ O- o2 P" _5 g9 j; |) r0 E' R+ o
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
( F0 S, |) h9 A2 Y9 j1 K' q3 M$ Z- x7 t# m7 P0 w- B
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。" Q+ c( f% x" W
2 L6 o$ ~' f6 u# m3 d9 f
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
9 [ g- {% H V! H6 Q0 d( c, P7 n8 Q# _0 U, Q
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知3 H- W% [1 ?" Q3 T
2 G7 o1 V% m! t2 ~! z给大家个连接自己测试吧。
0 r* V- \5 Z+ l. ? y. x
1 }% V& j! F4 O" [$ a( ihttp://m.99081.com/mumatroy/txt_troy.txt
. `1 l4 V& L) ^" n, K7 Z/ ~9 d4 _+ J8 B4 h3 a
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|