  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort' @7 O5 p+ j& q% C
原创出处:【3.A.S.T】网络安全技术团队
% ^/ g4 W0 P/ H# k尊重作者,转载请说明出处
3 z4 ^) T, h, t! d' i, J7 f# g3 z) x* f h$ w: j* L( s( r" {
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。3 {0 v, j( h- e7 ?0 A
: y2 J+ y3 a. }, ?0 O7 B
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。( ~- ]( u3 A) Y% W
: a$ G, @& L: _4 w
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
& s1 T" [0 H ]! f. `
6 e& o- \+ ~2 ~" w: m: i9 y如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知$ s4 B; T, y$ x2 `, ^6 C. G
7 [4 V/ D/ P5 F6 u* E7 V
给大家个连接自己测试吧。
' ]7 Y* V2 z# ^$ s" A% a' R* r8 n# R. r9 {1 @: t5 D
http://m.99081.com/mumatroy/txt_troy.txt
* z b5 ~) ~6 m4 C* i* o8 X
& b6 J, W! L6 [- z; y很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|