|
  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort. y% w6 M7 `$ }* n/ @
原创出处:【3.A.S.T】网络安全技术团队
! ~& G! O) h6 P+ _尊重作者,转载请说明出处
/ ?8 r1 R. d/ P" V( ^- g6 B: B& N7 p6 K8 D( f* i2 g
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
; @- V, F7 r+ l. P9 g# V; O9 Q+ V: l$ i
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。5 ^+ _( A4 j6 R1 \. L1 J
" ^' I7 B/ u% a* b! R3 f于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。- ?) Y) ]( [& p$ f/ D/ s( G
& P. V1 E6 [( K" c* M+ }! p/ ~
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知% \, b: p" [) l. S* u4 k. H4 d; w1 U
8 L- e! K3 e6 s, B7 t给大家个连接自己测试吧。 q) X, u4 C$ m* {, X
7 X0 a4 e- x! @4 j1 w- U# k
http://m.99081.com/mumatroy/txt_troy.txt
9 j3 y9 v' s6 A4 E, X( o& X- O3 @8 \
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|