|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort1 U6 _& k0 ]4 k, T1 s
原创出处:【3.A.S.T】网络安全技术团队
% z9 K" }$ _- G; q尊重作者,转载请说明出处
h& D3 W5 }$ [' ^
+ S. ]$ M! c7 T, u5 b- {7 M今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。! E1 {) M5 i) G! U; Z5 [; z
9 c" V9 M1 v% G1 M. @, j( ^大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。4 i- O, O2 o: d8 U- d; f. S
5 s/ {% ?9 w0 F$ [& |于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
" I2 U3 P* O, ?6 v5 U' ~- M+ |! S$ y( h& C8 b
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
2 z3 f& E, D5 @6 Y" v1 I; ]
2 b# Z+ C. Q/ s$ [4 K% u U* `给大家个连接自己测试吧。
- J6 ~0 x7 U- K7 o# L
, G, }7 }9 T5 J N6 W" X# bhttp://m.99081.com/mumatroy/txt_troy.txt
; V! O' `+ ~8 N0 V
( u0 {& q; V' y7 {很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|