|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
; E; Y$ z- d- L$ j. D* |& a3 d原创出处:【3.A.S.T】网络安全技术团队
! H/ Y& A$ B8 o. T3 J尊重作者,转载请说明出处 G# ~! n+ s+ I/ l: t* ?2 r
7 x0 P& h. `+ x( p1 q% ?' I! W
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
6 L; V6 R, _: {4 X8 ]8 \2 ?; a1 _' d9 ]2 K; M# m6 X: I% g
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
4 c4 L% l% n3 x0 R% w- p7 Y+ d' ]& b: X, G
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
& m7 D6 L$ a/ w! v }4 T8 |# }! W# K% }, ^8 a/ L" T: p' K% z% d: y) s
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
3 \9 @/ E+ S8 k1 E+ x: ^2 {8 H5 {5 E! e, R* c0 c
给大家个连接自己测试吧。
& E; k( u( y# ^6 T, k/ C5 E3 F4 z% P. S) S
http://m.99081.com/mumatroy/txt_troy.txt! e l. e2 H6 l/ C! w# H3 c/ p
" ^) X! H( d/ A- C% @( g. Y很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|