  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort$ D5 I: h" l3 ~5 m$ C
原创出处:【3.A.S.T】网络安全技术团队 ! ?# u0 ^$ J! I& B
尊重作者,转载请说明出处* g3 ?1 p: Z3 C7 U5 P( _( N6 R
3 E( v G `2 J今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
: d. u7 L4 a2 Z- [9 _ d3 W8 i2 R& p/ P0 \
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
! g- W! c1 H3 y: _3 q8 X
( i* M& f5 C- c. @9 H4 z2 t3 F$ h! k于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。( q% p7 ]! P! y6 r7 d7 M# _
g* I8 f( J0 u# ?; B) E2 l4 A R
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知0 u4 I. z2 j2 Q5 j; A( f" f7 x8 T
6 g! A& l3 `, h$ k- W1 d1 r
给大家个连接自己测试吧。
2 h* s8 ^) z2 X; i6 t/ k8 ^# H
2 P4 s$ u6 S, P5 _http://m.99081.com/mumatroy/txt_troy.txt
8 W6 X2 _/ J( u0 J
7 U, x/ D8 \. N很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|