【3.A.S.T】网络安全爱好者's Archiver

黑客学习

Ksnort 发表于 2009-7-8 17:29

TXT挂马源码及测试链接

[color=red][b]原创作者:[/b][/color][url=http://www.3ast.com.cn/space.php?uid=5378][color=red][b]Ksnort[/b][/color][/url]
`3UE zg$?*uz3Z [color=red][b]原创出处:[/b][/color][url=http://www.3ast.com.cn/index.php][color=red][b]【3.A.S.T】网络安全技术团队[/b][/color][/url]
n^Da K/nt [b][color=red]尊重作者,转载请说明出处[/color][/b]
N'b!?C2f O9ae /R7M:t w_A}b/\*Yp
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。Ly%B/\r

l;^R5]? 大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。x/O{ ~bK2hN
R `jd!d2tD |
于是写下如下代码[code]<script>alert('txt木马测试')</script>8Qi~Z+]|/Z
<iframe src=http://www.baidu.com width=500 height=500></iframe>[/code]将代码保存为 txt_troy.txt 然后上传到空间。
i}(b"T)\4f.D:x#X| 8S h X+^8fB
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知*I[I H s1dU%sRf7~

CS:dR~ZD 给大家个连接自己测试吧。
1@2]'M-i1K2g*Ph
9rO6pa$L)K`M [url=http://m.99081.com/mumatroy/txt_troy.txt]http://m.99081.com/mumatroy/txt_troy.txt[/url]3X Og/v-~l#r5A

JXJ#k8l%m` 很抱歉 本人穷没钱没空间和域名 用的免费的,

流淚╮鮭鮭 发表于 2009-7-9 11:07

有必要测试下其他的。。。。

流淚╮鮭鮭 发表于 2009-7-9 11:07

有必要测试下其他的。。。。

残爱 发表于 2009-7-9 14:48

学习了  很不错的东西

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.