国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

黑客案例——瀏覽器執行exe文件的探討
2007-03-09   

一:真的能在瀏覽器中執行命令文件嗎?

答案是肯定的。不過先別高興,只能執行服務器端的,而且是必須經過授權的。否則服務器想黑你就太容易了,誰敢看我我就格式化誰。

二:他是如何實現的。是靠asp文件嗎?

在服務器端執行文件是靠SSI來實現的,SSI時服務器端包含的意思(不是SSL),我們經常使用的#include就是服務器端包含的指令之一。不過,這次要介紹的就是——#exec。就是他可以實現服務器端執行指令。

不過,這次他不能用于.asp的文件。而只能用.stm、.shtm 和 .shtml這些擴展名。而能解釋執行他們的就是Ssinc.dll。所以,你寫好的代碼必須保存成.stm等格式才能確保服務器能執行。

三:如何執行呢?

終于開始討論實質性問題了。

它的語法是:

CommandType是參數,他有兩個可選類型:

1.CGI 運行一個應用程序

如 CGI 腳本、ASP 或 ISAPI 應用程序。

CommandDes cription 參數是一個字符串。此字符串包含應用程序的虛擬路徑,后跟一個問號以及傳送給應用程序的任一參數,參數之間由加號分隔(+)。

他可是#exec命令最有用的參數,也是#exec命令存在的大部分理由。他可以處理已授權的CGI腳本,或Isapi應用程序。微軟為了向下兼容一些早期的ISAPI應用程序,而創建了該項命令。我們知道,微軟早期的WEB應用程序都是靠ISAPI解釋的,而且也兼容CGI程序。你現在也可以在你的WEB根目錄中找到CGI-BIN的目錄。

我們可以用一下例子說明。

這種命令我們在一些UNIX主機上可以經常見到。現在,我們也可以在自己的.shtml中運用他了。當然,如果服務器允許的話。

還有一種類型的程序:

這種命令方式將啟動一個進程外的程序來解釋并動態輸出信息到網頁上。這種方式不常見。但你仍然可以在一些網站中見到。

2.CMD參數

他可是#exec命令中最可怕的參數,也是#exec命令禁止使用的大部分理由。他也是我們一些網友實現最終幻想的利器。可惜,要得到我們幻想的招數有些困難,也幾乎是不可能的。

以下是微軟關于CMD參數的說明,你一定要讀明白再試!

CMD 運行 shell 命令。 CommandDes cription 參數是一個字符串,其中包含 shell命令程序的完整物理路徑,后跟由空格分隔的任何命令行參數。如果沒有指定全路經,Web 服務器將搜索系統路徑。默認情況下,該指令是被禁用的,這是因為它會對 Web站點造成安全方面的危險;例如,用戶可能使用 format 命令格式化您的硬盤。

我本人建議關閉,因為現在微軟也不推薦用這個命令。不過,如果你是服務器的管理員,可以試一試。

你可以新建一個test.shtml的文件,然后在首行設置一個命令。

[an error occurred while processing this directive]
'NT中的一個幫助文件(沒有危險)。

或試一試!

[an error occurred while processing thisdirective]
'window98下的顯示內存的一個命令。(沒有危險)

 

然后你在該虛擬目錄中將其權限設為腳本,或可執行。

最后,你可以在瀏覽器中輸入該地址http://localhost/xxx/test.shtml如果你看到瀏覽器中顯示了他們的屏幕輸入信息。那么,恭喜你。你試成功了。

四:最終幻想

如果我們想執行多的命令呢?那么閉上眼,往下看吧。

首先,你打開注冊表編輯器(記住要先備份),然后找

KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services \W3SVC4  
'也可能是w3svc  \Parameters

選擇新建一個Dword值SSIEnableCmdDirective,它的兩個值為0,1。下面是微軟的說明。

服務器端的 #exec cmd 命令包括可執行外殼命令。安全意識強的站點希望通過將此值設置為 0 來關閉 #exec cmd命令,并以此作為外加的安全防范,尤其是在允許不受信任的使用者將文件放置到服務器時更是如此。默認狀態下,注冊表中不存在此值;要允許該命令執行外殼命令,必須先創建此值并將值設置為1。

還可以在添一個Dwordd值AllowSpecialCharsInShell它的兩個值為0,1。下面是微軟的說明。

范圍:0,1 默認值:0 (禁用)

本值控制在運行批處理文件( .bat 和 .cmd 文件)時,是否允許在命令行使用[ | ( , ; % < > ] 等 Cmd.exe特殊字符。這些特殊字符可能引發嚴重的安全隱患。如果該項值設置為 1,心懷叵測的用戶可以在服務器上隨意執行命令。因此,強力推薦用戶保留其默認設置0。默認情況下,這些特殊字符不能傳遞到腳本映射 CGI 程序。如果設置為 1,除了管道符號 | 和標準 I/O 重定向符(< 和>)之外(這兩類字符在命令處理器中具有特殊含義),這些特殊字符都能夠傳遞到腳本映射 CGI 程序。

下面我就不詳述了。不過你要執行一些你希望的命令可不是這么簡單(如:[an error occurred while processing thisdirective])你不會成功的,如果死機不要怨我。


熱詞搜索:

上一篇:利用格式化字符串漏洞對系統發起攻擊
下一篇:看看你電腦里面有多少垃圾文件浪費內存

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品美日韩| 精品免费视频.| 国产一区欧美日韩| 看电视剧不卡顿的网站| 亚洲午夜精品网| 亚洲精品写真福利| 亚洲成人一区二区| 亚洲成人www| 日韩在线播放一区二区| 午夜精品视频一区| 日韩精品欧美精品| 久草这里只有精品视频| 国产一区二区按摩在线观看| 国产精品亚洲综合一区在线观看| 国产乱码精品一区二区三 | proumb性欧美在线观看| av电影一区二区| 91免费国产视频网站| 91蜜桃在线免费视频| 在线观看日韩一区| 日韩一区二区在线看片| 欧美精品一区在线观看| 国产精品嫩草影院com| 亚洲婷婷综合久久一本伊一区| 亚洲男人的天堂一区二区| 夜夜操天天操亚洲| 麻豆精品一区二区三区| 国内精品伊人久久久久av影院| 岛国一区二区在线观看| 色一情一乱一乱一91av| 欧美一区二区三区在线观看| 久久亚洲一区二区三区四区| 亚洲情趣在线观看| 日产精品久久久久久久性色| 国产精品一级片在线观看| 91视频在线观看| 欧美一级高清片在线观看| 中文字幕国产一区二区| 一区二区三区国产精华| 久久99久久久久久久久久久| 国产成a人亚洲精品| 色欧美88888久久久久久影院| 欧美一区二区黄| 中文字幕在线不卡| 久久国产精品72免费观看| 成人黄色免费短视频| 欧美丰满嫩嫩电影| 中文字幕一区av| 国内精品伊人久久久久av影院 | 奇米色一区二区三区四区| 国产黄色精品网站| 欧美一级日韩一级| 最好看的中文字幕久久| 日本网站在线观看一区二区三区| 成人免费毛片app| 亚洲精品一区二区精华| 视频一区视频二区中文| 91视频观看免费| 中文字幕不卡在线观看| 精品一区二区三区蜜桃| 欧美日韩大陆在线| 亚洲激情男女视频| 波多野结衣亚洲| 欧美国产欧美亚州国产日韩mv天天看完整 | 欧美三区在线视频| 国产精品成人免费在线| 国产成人啪免费观看软件| 精品美女在线观看| 日本不卡视频在线| 91精品国模一区二区三区| 洋洋av久久久久久久一区| 色婷婷综合久久久久中文一区二区| 国产亚洲自拍一区| 国产精品夜夜嗨| 欧美大肚乱孕交hd孕妇| 蜜臀av在线播放一区二区三区 | 日日噜噜夜夜狠狠视频欧美人| 91免费观看国产| 亚洲免费伊人电影| 一本一道综合狠狠老| 亚洲三级久久久| 色乱码一区二区三区88| 一区二区三区**美女毛片| 91免费观看视频在线| 亚洲一区二区三区四区在线 | 免费在线观看视频一区| 欧美一区二区三区在线观看| 捆绑紧缚一区二区三区视频| 2014亚洲片线观看视频免费| 国产精品88av| 亚洲桃色在线一区| 日本丶国产丶欧美色综合| 婷婷开心久久网| 日韩一区二区三| 国产精品一区二区免费不卡 | 4438亚洲最大| 免费国产亚洲视频| 久久久久久久av麻豆果冻| 成人免费va视频| 亚洲免费观看高清完整| 欧美久久久久久久久| 久久99精品久久久久婷婷| 久久久久久一级片| 91视视频在线观看入口直接观看www| 亚洲午夜免费电影| 日韩视频123| 成人黄色a**站在线观看| 亚洲一区二区三区国产| 日韩免费高清视频| 99精品在线免费| 麻豆精品国产传媒mv男同| 中文字幕不卡一区| 欧美一区二区免费| 99久久精品国产麻豆演员表| 午夜精品久久久久久久99水蜜桃| 久久在线观看免费| 91成人网在线| 国产精品综合视频| 亚洲一区二区精品3399| 久久久久久久久97黄色工厂| 欧洲av一区二区嗯嗯嗯啊| 国产做a爰片久久毛片| 亚洲综合免费观看高清完整版在线 | 国产精品自在欧美一区| 伊人一区二区三区| 精品国产在天天线2019| 在线观看国产91| 成人动漫在线一区| 另类专区欧美蜜桃臀第一页| 亚洲美女屁股眼交3| 久久久无码精品亚洲日韩按摩| 欧美吞精做爰啪啪高潮| 成人91在线观看| 国产最新精品精品你懂的| 午夜精品123| 亚洲免费看黄网站| 国产精品视频你懂的| 亚洲精品一区二区在线观看| 欧美色综合久久| 97久久超碰国产精品| 国产99久久久国产精品潘金| 精品综合免费视频观看| 视频一区在线播放| 亚洲成人午夜影院| 亚洲综合免费观看高清完整版在线 | 久久99国产精品久久99果冻传媒| 亚洲综合成人在线视频| 亚洲婷婷国产精品电影人久久| 国产日产亚洲精品系列| 欧美精品一区在线观看| 欧美一区二区三区四区视频| 欧美午夜电影在线播放| 在线看日韩精品电影| 色欧美片视频在线观看| 色视频欧美一区二区三区| 91麻豆福利精品推荐| 99在线精品一区二区三区| caoporn国产精品| av电影天堂一区二区在线观看| 成人国产电影网| 99久久精品一区| 97se狠狠狠综合亚洲狠狠| 99国产精品久久| 色综合天天天天做夜夜夜夜做| 成人激情图片网| 91麻豆福利精品推荐| 色婷婷综合久色| 欧美三片在线视频观看| 欧美精品 日韩| 欧美一级片在线观看| 日韩精品一区二区三区三区免费| 精品精品国产高清一毛片一天堂| 久久亚洲精华国产精华液| 国产女人18水真多18精品一级做| 中文字幕+乱码+中文字幕一区| 国产精品久久久一本精品| 亚洲精品欧美在线| 午夜视频一区在线观看| 久久成人羞羞网站| 国v精品久久久网| 欧美自拍偷拍午夜视频| 日韩一级片在线观看| 国产欧美久久久精品影院| 亚洲欧美视频在线观看视频| 首页国产欧美日韩丝袜| 精品一区二区日韩| 色屁屁一区二区| 欧美成人vr18sexvr| 国产精品人成在线观看免费| 一区二区三区日韩欧美精品| 日本不卡视频在线| 9人人澡人人爽人人精品| 91精品国产色综合久久不卡电影| 久久久久免费观看| 午夜电影网一区| 成人免费av在线| 欧美久久一区二区| 国产精品久久影院| 精品一区二区三区香蕉蜜桃 | 日韩精品一区二区在线|