- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort
1 @! h, ?" m, X7 o4 ^原创出处:【3.A.S.T】网络安全技术团队 7 X, _/ Q9 {" p1 |3 g4 r+ ]
尊重作者,转载请说明出处5 S( S" w8 Z9 g. T1 e9 v- N
7 @! Y8 m& ^- V$ _) d# o- `今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。9 o0 i. Y. M F
( X @/ i8 w/ `% h- C+ L: D7 r大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。4 z1 \6 s0 N$ `
0 p" z' k3 r! C- E+ v8 l/ l
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
0 z1 j, Z# L% v. ~, N2 a6 C9 b9 y# U6 V
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知/ ~2 q# s. R6 ?( k5 e: r
% N8 e" t- a, N% |
给大家个连接自己测试吧。
1 _. s2 l1 I7 n
0 a& N% y8 v5 qhttp://m.99081.com/mumatroy/txt_troy.txt: H" Z# K7 D1 |3 }8 p3 U
# _5 n. n0 D% E* a5 R8 d
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|