|   
 帖子154 积分616 威望754  金钱898  在线时间81 小时 
     
 | 
| 原创作者:Ksnort ; w0 o7 G$ \: O# j0 b2 }原创出处:【3.A.S.T】网络安全技术团队
 , j" H* ?3 ]: b' ^5 |尊重作者,转载请说明出处
 - y% I' u1 [6 }/ }6 H5 z. a5 y5 z9 I. y* H8 @" ]/ m
 今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
 ; i* ~7 q# Y; Z6 U0 j- f! D0 F1 ~
 大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。+ P# e. n/ R) |0 r0 }6 `- ^: u4 w  i
 
 ! u& D5 V/ T2 |: C, G4 X3 z3 n于是写下如下代码
 将代码保存为 txt_troy.txt 然后上传到空间。复制代码<script>alert('txt木马测试')</script>
<iframe src=http://www.baidu.com width=500 height=500></iframe>
4 _, O% R- C* y, I- q5 t$ }
 ; }6 I6 o& l& }如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
 9 ]( _0 ~7 c9 S1 z) l6 W
 4 a: c; N5 g& b4 f" g3 M; w6 i给大家个连接自己测试吧。
 0 Y! b& I4 [0 d1 Q2 q
 8 C9 d, s) c' @http://m.99081.com/mumatroy/txt_troy.txt
 % S+ K+ j5 F3 X" w) g  F7 a- r8 z+ y6 {7 o
 很抱歉 本人穷没钱没空间和域名 用的免费的,
 | 
 
1
评分人数
 |