|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort/ d! B4 p3 w8 e' J
原创出处:【3.A.S.T】网络安全技术团队 ) t9 P( Y; E2 s, P
尊重作者,转载请说明出处
( v8 {$ Q p+ |& D) [8 b- T A, w$ q0 i
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
# A [5 n9 }" |0 p0 r
% L1 ~% O' A, [. |2 G. b大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。2 S) P1 u% x$ Q7 O+ C4 z
8 m% R' N2 B6 b( x% z: M' Z- Z
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
8 K) ^/ s" J! w0 x: a% J
W; G. c- b+ s! A( P如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
8 h3 b6 B: k4 v* H, x( f2 Y5 i, b6 K h3 t$ w$ W; a, H
给大家个连接自己测试吧。
F+ ` \# Z7 b1 ~
% ]# N- a5 U7 L, u+ ?http://m.99081.com/mumatroy/txt_troy.txt; P9 N( H8 B7 Z
1 {( N3 }7 V/ y
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|