|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
7 l, C/ y1 Y1 z7 ^% H原创出处:【3.A.S.T】网络安全技术团队 * k1 \: n6 B! q# G. D
尊重作者,转载请说明出处
; b7 F5 U. j" k( L: `; l( E; ?
$ _4 v P n/ Q; w今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
% }: v+ @2 z' D5 w2 R* p- Q
" J8 I' C/ \8 I大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。1 f% b! ~4 D/ [& l ~4 B9 H' a. R, x
2 W8 y1 h2 ~' c: o1 \于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。1 X: n% M5 j1 u8 N& l$ q" p/ X
$ o, c+ ^4 ]4 `0 _如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知6 ~ _* j( A) w0 N. i q1 H- w
- \% F2 [* D ^1 ~/ i" N w) F1 I
给大家个连接自己测试吧。$ k& P1 u5 ] l% U1 P
: t7 _9 s+ `: ?% ^http://m.99081.com/mumatroy/txt_troy.txt
5 X0 {& f& M: B' C7 k9 y+ c3 @ a9 K1 b
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|