  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
4 L1 c( o$ T: s. B5 k原创出处:【3.A.S.T】网络安全技术团队
* a6 K7 n& x( a0 h6 k d e尊重作者,转载请说明出处
" y& W# d( {9 _% c4 I: Z
( P; f: ]2 c# e0 s# X2 c今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
# n4 q% s/ u3 S* i) {% |; E
1 w3 K; l% z- P5 Q大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
/ w0 L& I& L# D; q$ w6 u
2 Y, g" ]# P: b4 l0 C; s4 _于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
! r* |& x6 s; R. z I9 d# e% z/ B7 G: w# Y' i
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
! s6 T& v1 d. `. V# Z3 i+ P0 V$ i
6 r0 G! H& `% }给大家个连接自己测试吧。
& A+ n+ Z0 D- F& Q+ |, C! d. d# Q( b+ j9 W
http://m.99081.com/mumatroy/txt_troy.txt/ a) l4 l' L( Q$ Y
) P5 a% O4 M0 M0 [% @5 A+ t/ Z# W
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|