  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
e. y+ ~; f3 S, Q8 e原创出处:【3.A.S.T】网络安全技术团队
. z/ h# ]1 Q) p) e尊重作者,转载请说明出处+ E/ b- E% u8 v: V
9 F2 @6 s. ~' d6 {. r B' U5 Z
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
8 o7 J3 M! j3 Y- [0 Z7 l3 i2 ^& e, T0 M, I- w' i f4 d
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。( |; L7 e; U- P& C/ n$ d3 W; O
. i6 b) o+ e" a于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。: M z% q. o/ D- o1 e
. B9 n) ^( G4 d/ B如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知0 ?( g# o) e0 V& [7 h
. w1 {3 n: ]# v# E4 `, B
给大家个连接自己测试吧。
B" u, D7 R O2 H) ]& q
! o3 w5 U8 @" Qhttp://m.99081.com/mumatroy/txt_troy.txt4 w. M# C8 x/ s
, ~# b5 O4 I$ _
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|