  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort+ ?& ?# C4 U: F& d7 Z1 J
原创出处:【3.A.S.T】网络安全技术团队
7 D/ X% N$ p, P' y# x尊重作者,转载请说明出处
9 ]! G( }) A" [5 A! w0 s5 I# M/ m& K2 }& Z+ d
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
y" O$ r9 P$ Y$ t6 Q1 q
* r& M. K/ ?! H) } ^' Q大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
: S% D R" Z7 z( Y$ Q/ E# V6 n$ k/ N9 h7 H
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。" D8 a2 q% ? l+ }, R% `
# U8 J7 s( s6 Y$ ^( p8 ^
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
8 N1 S5 H9 Z4 F0 ?$ Y, V# L2 U N+ A& l& ^& g7 f E+ |
给大家个连接自己测试吧。/ \; P6 n3 B0 a8 [
* v* Z# | W, d/ rhttp://m.99081.com/mumatroy/txt_troy.txt4 g* x% Z9 Z0 q* P8 j' d+ ]
& r. n. ^0 A* M2 }" s, z9 p, R* R很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|