|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort- N, B) j4 D8 H
原创出处:【3.A.S.T】网络安全技术团队
: |: L6 c$ d, }5 c( W尊重作者,转载请说明出处
/ r' Q9 a& h* a
6 c: S8 _" g( \2 N今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
$ f, s, L [; u3 b; `
2 q. z& H, p$ e b5 M大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
e$ }$ [8 M6 E0 Y" I) X! _) x9 P/ F9 a, q0 r( z0 m+ y
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
3 ]4 K/ p5 i2 @6 n! ^: h
2 M# X# H3 |. [& Y如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知$ ]' I9 J4 o# j: Q
* z8 l1 x/ n. k) I
给大家个连接自己测试吧。" W+ j2 B* m! x' p+ J2 ?, W
: _) P5 r3 y* x+ phttp://m.99081.com/mumatroy/txt_troy.txt' r# K- L7 F8 k1 }
- |6 [1 p0 }. U. I$ l4 _ d
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|