  
- 帖子
- 154
- 积分
- 616
- 威望
- 754
- 金钱
- 898
- 在线时间
- 81 小时
    
|
原创作者:Ksnort
! @& S) m* f* h% U2 B原创出处:【3.A.S.T】网络安全技术团队
1 M3 j( v; w0 ?# J* j {尊重作者,转载请说明出处
1 r5 p! \; k" K- c* ?) d q6 \" d% |1 `( M3 K
今天又见txt木马,其实这个东西老早就有了的东西,我一开始接触病毒的时候就看过这方面的文章,今天发现居然依然有那么多人不了解这个,于是写点东西给大家看下。
$ R) s4 B; [7 C6 ]* I+ H$ L
2 I6 I6 {' J; d& C; p大家都知道正常状况下txt文件时不能被绑马的,捆绑后后缀肯定是会改变的,而浏览器却依然能解析脚本里的东西。
4 b& [! g% B& g1 F# o* V
0 F+ `5 ]/ c. J0 B于是写下如下代码- <script>alert('txt木马测试')</script>
- <iframe src=http://www.baidu.com width=500 height=500></iframe>
复制代码 将代码保存为 txt_troy.txt 然后上传到空间。
, m; e% }- C" g! r6 B; `& L7 n3 v2 v G. @$ e3 ?
如果那个”txt木马测试“和百度地址是网马地址的话后果可想而知
0 g8 r) o6 A+ m& k2 D# a8 K7 L4 h# j& C5 T `7 D
给大家个连接自己测试吧。
* K9 y1 _: m- B' T' g
( w; [: J( Q( F2 J# K+ ~% mhttp://m.99081.com/mumatroy/txt_troy.txt
$ O6 I# v2 r' O1 S: K1 h& i8 O; s( I
很抱歉 本人穷没钱没空间和域名 用的免费的, |
-
1
评分人数
-
|