|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort3 ]7 i: t( b( c8 m5 K1 b e8 \: }
原创出处:【3.A.S.T】网络安全技术团队 " U5 Y `* n3 |$ Q7 A# i+ G! A
尊重作者,转载请说明出处
6 t! v6 y" d3 P6 K# I. E
, O& C# P o% r3 ?* C" x今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。* X8 C V6 D4 W" N/ z6 Q
+ w0 V: p# }1 ~' M& I( u
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。( t. ?$ Y. e4 g4 m& o
' E" b( m, L& `' _8 N+ t3 a
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。! }& q ~$ I- j, A0 H
. F1 G; y2 \2 Y' _ ^# `/ L* G
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知5 `+ ^: e. L: }8 }
4 t! R: H* N" R5 X
给大家个连接自己测试吧。, M, ^! c! ~6 W7 o, Q
0 G: j# M7 l# B2 Uhttp://m.99081.com/mumatroy/txt_troy.txt
& K( H4 v9 m( I& j4 I- j
9 @/ L# J& ^9 }, N* s% j. N; J- T0 S很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|