亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟(jì)寧天氣預(yù)報
        濟(jì)寧市人力資源和社會保障局
        濟(jì)寧人事考試單位代碼
        濟(jì)寧市安全教育平臺
        濟(jì)寧違章查詢
        濟(jì)寧住房公積金查詢
        濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
        幣圈最新消息 濟(jì)寧信息港
        瀏覽器之家 濟(jì)寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
        紅警之家 睡前小故事 馬伊琍
        手機照片恢復(fù) 手機數(shù)據(jù)恢復(fù)

        黑客技術(shù)之瀏覽器執(zhí)行exe文件的深入探討

        時間:2010-10-18 15:26來源:未知 www.hndydb.com

        以下的文章主要向大家講述的是黑客技術(shù)之瀏覽器執(zhí)行exe文件的深入探討,如果你對黑客技術(shù)之瀏覽器執(zhí)行exe文件的深入探討相關(guān)的實際操作有興趣的話,你就可以對以下的文章點擊觀看了。

        一:真的能在瀏覽器中執(zhí)行命令文件嗎?

        答案是肯定的。不過先別高興,只能執(zhí)行服務(wù)器端的,而且是必須經(jīng)過授權(quán)的。否則服務(wù)器想黑你就太容易了,誰敢看我我就格式化誰。

        二:他是如何實現(xiàn)的。是靠asp文件嗎?

        在服務(wù)器端執(zhí)行文件是靠SSI來實現(xiàn)的,SSI時服務(wù)器端包含的意思(不是SSL),我們經(jīng)常使用的#include就是服務(wù)器端包含的指令之一。不過,這次要介紹的就是——#exec。就是他可以實現(xiàn)服務(wù)器端執(zhí)行指令。

        不過,這次他不能用于.asp的文件。而只能用.stm、.shtm 和 .shtml這些擴展名。而能解釋執(zhí)行他們的就是Ssinc.dll。所以,你寫好的代碼必須保存成.stm等格式才能確保服務(wù)器能執(zhí)行。

        黑客技術(shù)——瀏覽器執(zhí)行exe文件的探討三:如何執(zhí)行呢?

        終于開始討論實質(zhì)性問題了。

        它的語法是:

        CommandType是參數(shù),他有兩個可選類型:

        1.CGI 運行一個應(yīng)用程序

        如 CGI 腳本、ASP 或 ISAPI 應(yīng)用程序。

        CommandDes cription 參數(shù)是一個字符串。此字符串包含應(yīng)用程序的虛擬路徑,后跟一個問號以及傳送給應(yīng)用程序的任一參數(shù),參數(shù)之間由加號分隔(+)。

        他可是#exec命令最有用的參數(shù),也是#exec命令存在的大部分理由。他可以處理已授權(quán)的CGI腳本,或Isapi應(yīng)用程序。微軟為了向下兼容一些早期的ISAPI應(yīng)用程序,而創(chuàng)建了該項命令。我們知道,微軟早期的WEB應(yīng)用程序都是靠ISAPI解釋的,而且也兼容CGI程序。你現(xiàn)在也可以在你的WEB根目錄中找到CGI-BIN的目錄。

        我們可以用一下例子說明。

        這種命令我們在一些UNIX主機上可以經(jīng)常見到,F(xiàn)在,我們也可以在自己的.shtml中運用他了。當(dāng)然,如果服務(wù)器允許的話。

        還有一種類型的程序:

        這種命令方式將啟動一個進(jìn)程外的程序來解釋并動態(tài)輸出信息到網(wǎng)頁上。這種方式不常見。但你仍然可以在一些網(wǎng)站中見到。

        2.CMD參數(shù)

        他可是#exec命令中最可怕的參數(shù),也是#exec命令禁止使用的大部分理由。他也是我們一些網(wǎng)友實現(xiàn)最終幻想的利器?上В玫轿覀兓孟氲恼袛(shù)有些困難,也幾乎是不可能的。

        以下是微軟關(guān)于CMD參數(shù)的說明,你一定要讀明白再試!

        CMD 運行 shell 命令。 CommandDes cription 參數(shù)是一個字符串,其中包含 shell命令程序的完整物理路徑,后跟由空格分隔的任何命令行參數(shù)。如果沒有指定全路經(jīng),Web 服務(wù)器將搜索系統(tǒng)路徑。默認(rèn)情況下,該指令是被禁用的,這是因為它會對 Web站點造成安全方面的危險;例如,用戶可能使用 format 命令格式化您的硬盤。

        我本人建議關(guān)閉,因為現(xiàn)在微軟也不推薦用這個命令。不過,如果你是服務(wù)器的管理員,可以試一試。

        你可以新建一個test.shtml的文件,然后在首行設(shè)置一個命令。

        [an error occurred while processing this directive]

        'NT中的一個幫助文件(沒有危險)。

        或試一試!

        [an error occurred while processing thisdirective]

        'window98下的顯示內(nèi)存的一個命令。(沒有危險)

        然后你在該虛擬目錄中將其權(quán)限設(shè)為腳本,或可執(zhí)行。

        最后,你可以在瀏覽器中輸入該地址http://localhost/xxx/test.shtml如果你看到瀏覽器中顯示了他們的屏幕輸入信息。那么,恭喜你。你試成功了。

        四:最終幻想

        如果我們想執(zhí)行多的命令呢?那么閉上眼,往下看吧。

        首先,你打開注冊表編輯器(記住要先備份),然后找

        KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services \W3SVC4'也可能是w3svc  \Parameters

        選擇新建一個Dword值SSIEnableCmdDirective,它的兩個值為0,1。下面是微軟的說明。

        相關(guān)閱讀
      2. Win7最受傷提示:文件正在使用 無法刪除
      3. 淺談Windows7系統(tǒng)如何從VHD文件啟動
      4. 360隱私保護(hù)器新版:用戶可自定義隱私文件
      5. 探討云安全的安全風(fēng)險
      6. 綠盟科技與國際同行共同探討Web安全抵抗計劃
      7. 金山毒霸2011 SP2版發(fā)布 掃描速度可達(dá)1000文件/秒
      8. 微軟發(fā)出Windows漏洞警告 邁克菲提示用戶警惕.LNK文件
      9. 百度被黑可任意上傳文件 專家提示進(jìn)行搜索需謹(jǐn)慎

      10. 上一篇:好奇害死人!“小月月大結(jié)局電子書”系木馬偽裝
        下一篇:調(diào)查顯示大企業(yè)中只有33%未被黑客入侵

        濟(jì)寧運河畔網(wǎng)版權(quán)與免責(zé)聲明:

        ①凡本網(wǎng)來源于注明來“源于:運河畔或www.hndydb.com”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
        ② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。
        ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進(jìn)行。

        • 全網(wǎng)熱點
        • 健康
        • 教育
        • 新聞
        • 美食