  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
: |: d$ F/ |% i$ M原创出处:【3.A.S.T】网络安全技术团队
7 l' A4 H! ?- K( ^2 P尊重作者,转载请说明出处
6 M+ r: d4 B- Q/ O' u. s
8 R5 R6 B3 {9 [' x/ ]7 s今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
$ T( g6 `; S& q5 A4 Y c+ ~* w, G Z+ _ F
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
9 ]/ b" i% _0 O- z. n7 ~ z& L0 b. @; ^: F5 R' s4 [
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。- F4 n7 ], |% a" K2 G6 k7 E8 J
# n$ c0 ~9 G* O5 x- P- B
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知- _9 }( S$ p: z2 b1 O4 b1 U, I& K/ O
6 u) k" \( ?9 C) ^9 b6 `6 A给大家个连接自己测试吧。
2 \8 ~, i9 l2 ]/ v! q1 P
}+ B$ U: z" ^0 g8 ?http://m.99081.com/mumatroy/txt_troy.txt
- K7 W$ ]9 u7 P' W. `' q/ J* [" \" s
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|