|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
$ X( K e. c$ Z2 I* v原创出处:【3.A.S.T】网络安全技术团队 ! _* ? ~! D3 x
尊重作者,转载请说明出处3 b2 q( b3 B1 E/ j9 q
- H5 h$ |- u; \; {3 M" Y$ A
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
3 b' P/ D; [3 c" F) e [8 a, ?5 i& I7 Y" |/ O) f9 w
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。 I) Q+ n5 v3 m/ G
6 b1 @; z! r' ^/ S5 W
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
1 q/ x3 y" d. Q
- X) R$ |4 j7 P' D8 P8 U如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
! T' j4 w" w6 q8 V8 h# k! V* Y# r0 Z$ O6 ?# U
给大家个连接自己测试吧。
, s4 ?) H' G) E; `& B0 W, [3 v' V% ?3 p5 ^8 z1 ^
http://m.99081.com/mumatroy/txt_troy.txt5 R. O9 z: _. d i, |4 F
7 i# z9 Q) |( z, V& ?很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|