|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
9 @, S u2 z* X原创出处:【3.A.S.T】网络安全技术团队
2 {2 @2 A) M, n尊重作者,转载请说明出处4 c: I( @2 f' \$ |
2 g# d) h9 `( Y# w0 f; E今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
, `6 ?, P, \. L9 N- r: s' t+ m
6 x4 c" k0 W) j/ `大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。$ q3 [: Q" S a: m% t
' B+ a7 d( U0 _于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
5 f, b( G0 @+ c- I9 a! Y2 S
3 W h7 T4 [+ t8 ^; U如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
2 g. J% B" U3 E: D$ J2 [) D
3 t2 t5 Z) L' J; T, f. ?给大家个连接自己测试吧。
+ l. j* c! g% d+ J8 k' C' K7 C7 `& \# T8 y
http://m.99081.com/mumatroy/txt_troy.txt2 S# x! m+ e0 r4 p
! ]: E; P: T9 Y4 v8 v/ Q
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|