|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
( b/ H9 W# p% T$ ]+ ]: W; X原创出处:【3.A.S.T】网络安全技术团队
- E) L; h* \* R' P; F0 Z$ I# N尊重作者,转载请说明出处& A* i1 Q& F$ ~* B
1 N8 Y1 H1 G8 n' L
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
N+ V) j5 T+ A- i8 g5 X* o" | Y/ O
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。" \6 V6 T* n# x" N/ q
* }3 K Q$ D( t, e" `! h
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。- c; h; a, \, K/ T3 C
4 Z6 ]) I l2 d4 r: n8 b0 s) ?
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
l9 o3 c9 e e1 [
! c/ c4 o+ w* T' `) g给大家个连接自己测试吧。
0 w1 l% q: P# \. K: J) U2 |% v4 ^6 s0 D B) V
http://m.99081.com/mumatroy/txt_troy.txt: f% l1 X2 M' x
9 O- u; [7 C3 m$ \, ]( O很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|