|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
1 g; i3 I" i, p2 m. o1 s; X7 L原创出处:【3.A.S.T】网络安全技术团队 + |, I" B- F4 u2 ] W8 t+ k+ i. p1 K
尊重作者,转载请说明出处3 P& X4 t! K |
; S9 ?; u) z! {. g: {! M; a今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
# s) a7 ?0 o' R- }
9 z+ P) T. V7 s3 |$ z$ H, [+ ]大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
: T3 Z [: y+ w! k. ]
# G$ M4 h Q/ S5 E于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
. e! F& Y- w+ T4 ]7 d( L' |7 I1 G; g
6 m$ Q* Z4 c' u1 A5 R! Y D如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
& t! Y- f. y+ P# B( R
# Y/ ^& z- k- }; r给大家个连接自己测试吧。6 f2 e2 c* Y+ z+ ?" z4 T7 j3 `* b4 }
- f+ r7 u% e' D1 shttp://m.99081.com/mumatroy/txt_troy.txt- [* Q# {. c/ A/ b2 Z! l
" ^8 l8 y1 q- i0 S! x: w1 j- e1 J6 I0 a很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|