  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort& C* y a. g$ Q* @) w$ P
原创出处:【3.A.S.T】网络安全技术团队
) B8 K, |: }; d _ r& |尊重作者,转载请说明出处
3 ~( L5 G! j" ]6 x7 H' s- ^/ v$ d! ]2 J) }( {
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
. L: ^* t: Q- i0 n8 Z* g3 i- z; B. {, t
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。' g. u1 h, e) y
8 y/ A; M( P& j# H i! q' T. ? E" s' r于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
1 W0 b+ \) ?! s4 w& D
# f; E1 Z3 u& E4 k5 J如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
* F! I8 T: e$ O+ J- R. D6 X7 v0 F, w1 w3 D4 |& R, a5 A, M5 L
给大家个连接自己测试吧。
5 v2 o$ H# B: N8 e4 Y
- G: Y4 g% k5 Y5 g* yhttp://m.99081.com/mumatroy/txt_troy.txt
+ F, Y. f/ d3 u8 k9 b' P
1 H( G9 o* {8 F6 o+ W; U* g很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|