  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
4 b8 M! ~2 I' e$ J* a g原创出处:【3.A.S.T】网络安全技术团队
, Q! g# @/ {3 e尊重作者,转载请说明出处$ L/ E* _( y0 z6 F* @9 x
5 f- t+ ^% N; [& T今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。6 e* _; i- ^9 A3 h/ u/ b9 g5 E3 @
4 S6 p/ g" U' s; d2 k4 `
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
/ i/ ]0 Q2 L$ s9 K* \" f- K7 F! \7 l, p
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。9 \/ w: v" w4 l2 T
& W# A+ s: z$ J* D( [2 A; {如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知/ f! w1 c4 T) T2 R7 A
9 M9 n; N0 O1 s, ?0 H; n' e9 b给大家个连接自己测试吧。2 @' c S! k- z+ b+ y1 g- L
/ \% D8 {" @' |- y6 h: N: L
http://m.99081.com/mumatroy/txt_troy.txt P- }! C# N7 E: z9 h
& M9 v( c* Y; o- f
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|