- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
|
原创作者:Ksnort+ m _; ]" S, c5 f$ t5 Q$ D
原创出处:【3.A.S.T】网络安全技术团队 c5 Y% B1 M( l7 J& L& a( l
尊重作者,转载请说明出处
; `5 n. g" t: J: c( B6 o* L/ w* Q+ U! j# }$ k
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。 i: z1 n% u: B: D) B! u* m( r
* [1 ^+ L3 X3 W% {大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
% r! V0 V4 W5 D8 N- K% T9 |2 ^, d/ y5 R
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。9 ?, I- p: H o# {% V% G- x- b
3 O0 ^: ?4 U! p( q如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
6 G* n6 p0 r4 \7 a% Y: q# v, L2 w; ]* A7 _' w! t
给大家个连接自己测试吧。
. O- O8 f- D9 ?
. \% d# G) h; Whttp://m.99081.com/mumatroy/txt_troy.txt
7 \& G( h' k) h f' p
# ^7 L7 {' B2 H4 e1 R很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|