  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort( o0 r) @( O+ }9 }6 o: B
原创出处:【3.A.S.T】网络安全技术团队 ) s, v) N! R: J5 w T% v! h
尊重作者,转载请说明出处
# X t" C$ ^+ b. P/ d1 P" c2 M2 E0 P0 J
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
0 g9 s) Q8 E# Y9 d0 ~0 j0 `/ |9 S
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。7 e2 {# D4 X4 ~$ @5 o
1 n+ s# v+ N, I于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
4 q6 ?* F, G \6 r- w: n' M. p5 P3 d# d& i
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
7 i- z5 \& c5 E% Z Y* C) _ S3 ~+ r6 \ [9 O+ a* O
给大家个连接自己测试吧。
: S/ z0 Y* P: F& |3 ?) ~* u) ]2 g# H
* |( v9 T$ { E. [http://m.99081.com/mumatroy/txt_troy.txt3 \# c6 h' x8 s
! z: Z$ m$ b0 u4 W& z- o很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|