|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort' c9 o* Q% @' H# }' L* u" ?/ w
原创出处:【3.A.S.T】网络安全技术团队
f' ^. E. f3 d1 G尊重作者,转载请说明出处+ e& `0 k N3 c' r" D. P
+ D, W3 t$ P B; b Y5 U今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
% ~1 d+ k+ t3 g/ W
2 v* l" e0 u t; G5 D2 u0 _ E大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。' N$ E; J5 O: H4 S& R7 H
: x5 H0 V% x/ i* Z
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。- t. H- ?0 |& _" w) }* M9 m; b
P6 h$ r% E9 o8 B1 B
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知6 n& `% t. _6 q9 a
! T! B! ~# g5 E: q4 c# D
给大家个连接自己测试吧。* [8 I2 T6 Q( P1 X: v5 ]6 |/ C
4 R) F( z; }; M) q2 J
http://m.99081.com/mumatroy/txt_troy.txt
! a* e. K+ L* z5 N: K3 }2 G* r8 \9 |# t/ y
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|