  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
1 z* o: J. y5 ]" |6 ?0 C原创出处:【3.A.S.T】网络安全技术团队 * W9 L6 j F1 c( S
尊重作者,转载请说明出处" G( X4 I: r8 H7 t
4 r! w9 D% v- U1 K* h; Z" u) R今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。/ D$ {* i7 V/ e
$ L! m6 X, Y; |7 H9 J7 s$ {
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
+ W# I3 _" d' ?( D6 Q: s' x- v; t7 k
6 n! D( ] ]% Y( b于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
! `) R+ O% N0 q
) G2 r0 e$ V; z; H如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知" u# z/ _' @0 P" i, \
# J- o/ [& @5 B6 c& X
给大家个连接自己测试吧。
* l' a$ Z$ h4 h8 {* L5 k# X/ K0 ~- E0 T o, `0 A
http://m.99081.com/mumatroy/txt_troy.txt5 K; k: |* c' j7 C. c+ T
6 ~* ~. L# r8 K/ F! ?
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|