  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
' K1 k/ n" L5 e! T3 ^原创出处:【3.A.S.T】网络安全技术团队 , F0 O0 h$ U9 T1 P* u
尊重作者,转载请说明出处% g4 @6 n' P- V7 W" }! d
# T# ?* V) I5 }
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
9 e1 T, X/ P* d. Q* A2 b3 _# Q) y* l' V/ C/ J7 j
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
1 E" _ G' Z) U/ q; F, H: V, T" o: l# x9 o' d7 r+ K
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
6 x( O& x$ B8 ?$ D6 {% v( n( N+ R, e
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知% O" [- x5 K }0 U8 P
4 H, F5 H; O/ @& Q7 X+ H4 ?给大家个连接自己测试吧。: v, s% v( y% _/ T# B8 h2 E
8 a+ s* F) K+ [0 P. l1 G9 q! j H
http://m.99081.com/mumatroy/txt_troy.txt
: Q2 b+ g- u. X, n+ E; {* h. [# ]
3 y ]; Y) u0 G. }3 t很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|