|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
8 b" F# {% z0 w原创出处:【3.A.S.T】网络安全技术团队 , N' k9 Y; p2 e/ G
尊重作者,转载请说明出处
" O" I7 u# D: c3 n+ T9 V* ?& ^! j- C$ J: K5 `, r( f4 s
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。: Z1 \7 y1 d, ^' F- N2 g7 M
c2 V) R; \/ M; K" i
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
) }% g" w2 K0 w$ Q, S% A" @1 w" C: S" k% B i; j
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。, p, ~$ H' w N W
; z+ h# T/ q& p# ^如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知" X# [ F* Q+ l5 f/ y( y2 H
- K+ o B, L( ]+ S4 K) k, A给大家个连接自己测试吧。, I5 i2 ?6 U8 }/ A& \7 s
( I2 L/ K/ T E& i0 ~- H* e7 ?http://m.99081.com/mumatroy/txt_troy.txt
& z- u0 U7 H1 h! L# L; O- {
5 U" D/ r6 J& F$ ?4 _很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|