  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
9 L1 G& Q$ N' p/ u* m* e- B原创出处:【3.A.S.T】网络安全技术团队 9 `2 ^; F5 Y! B; l# T* G/ ?$ t" W
尊重作者,转载请说明出处
# \+ m! L. f5 v2 w9 b5 y c% _9 C5 }4 t6 T+ o
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。0 l4 {5 d: `1 l- u4 p
" h# W5 B' _* x8 x9 ^. U8 I2 X
大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。 N0 z0 F* |2 y
3 n! G4 R/ N5 m n
于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
$ J! w) N1 i( M9 e* x+ x$ I* H
0 s) V4 u9 |3 U+ N: c. U- @0 k如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知5 _2 @% L, B; K+ l- s3 `5 I$ K0 b
/ x2 I7 J2 b+ O- i( ?. R给大家个连接自己测试吧。
2 ]. }- I* B6 o9 q/ y( \2 s, P4 ~/ T! S5 m. T9 [. z# M8 Y
http://m.99081.com/mumatroy/txt_troy.txt) u; M4 S. w: ^2 m* }' F
$ t! ~8 e& l, Z( N: p
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|