  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort# C9 I* |, ?: q( J0 A
原创出处:【3.A.S.T】网络安全技术团队
% N2 X- s0 }4 O! F j, ?尊重作者,转载请说明出处
; n& R! o8 H& \7 o! r6 E
$ P) V2 R9 K! b o2 a今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
* `7 U( ]% ] C2 [) E4 f! D; J) t* K1 X8 o! i3 O" f. s
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。8 o% E& S& n2 _3 i# @* N5 I
2 Y8 N) N6 O' ^' Q4 ]! H Q于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
- L6 p: B7 B3 Z& @* s% k. w% _* ?, i! ^2 K5 B) g
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知6 r* r/ O% x8 W* I
7 k5 k; O0 y `1 j
给大家个连接自己测试吧。6 f7 v2 S2 D3 y8 K
+ D* E, `. D) g/ x! F! M/ N! [% mhttp://m.99081.com/mumatroy/txt_troy.txt
1 k% O; y: y6 Q; P( Q" ?% `% S8 ?9 k5 s5 W; \; L
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|