首 页 文章下载源码教程论坛博客留言私服DJQQ最新软件

热门搜索 : X-Scan 灰鸽子 非君子迷你 SQL防注入 密码解霸

软件  漏洞扫描 | 木马间谍 | 探嗅监听 | 密码破解 | 拒绝服务 | 恶作剧类 | 杀毒软件 | 防火墙类 | OICQ专区 | 系统辅助 | 大型软件
文章  热点新闻 | 黑客工具 | 安全管理 | 菜鸟文摘 | 编程图形 | 网友原创 | 脚本收藏 | 最新资讯 | 情感文摘 | 幽默笑话 | 数据安全
源码  论坛相关 | 字体素材 | 图片素材 | 酷站素材 | 网页模版 | 应用目录 | NET 源码 | PHP 源码 | 图标素材 | ASP 源码 | CGI 源码
教程  入侵教程 | 黑客书籍 | 木马病毒 | 服务器类 | 数据库类 | 图形处理 | 网页制作 | 菜鸟教程 | 安全防护 | 破解教程 | 投稿作品


 您当前的位置: 黑软基地 热点新闻最新资讯 → 文章内容 退出登录 用户管理

黑客案例——浏览器执行exe文件的探讨
作者:小心黑夜  来源:本站整理  发布时间:2007-3-9 17:27:37

减小字体 增大字体

 

一:真的能在浏览器中执行命令文件吗?

答案是肯定的。不过先别高兴,只能执行服务器端的,而且是必须经过授权的。否则服务器想黑你就太容易了,谁敢看我我就格式化谁。

二:他是如何实现的。是靠asp文件吗?

服务器端执行文件是靠SSI来实现的,SSI时服务器端包含的意思(不是SSL),我们经常使用的#include就是服务器端包含的指令之一。不过,这次要介绍的就是——#exec。就是他可以实现服务器端执行指令。

不过,这次他不能用于.asp的文件。而只能用.stm、.shtm 和 .shtml这些扩展名。而能解释执行他们的就是Ssinc.dll。所以,你写好的代码必须保存成.stm等格式才能确保服务器能执行。

三:如何执行呢?

终于开始讨论实质性问题了。

它的语法是:

CommandType是参数,他有两个可选类型:

1.CGI 运行一个应用程序

如 CGI 脚本、ASP 或 ISAPI 应用程序。

CommandDes cription 参数是一个字符串。此字符串包含应用程序的虚拟路径,后跟一个问号以及传送给应用程序的任一参数,参数之间由加号分隔(+)。

他可是#exec命令最有用的参数,也是#exec命令存在的大部分理由。他可以处理已授权的CGI脚本,或Isapi应用程序。微软为了向下兼容一些早期的ISAPI应用程序,而创建了该项命令。我们知道,微软早期的WEB应用程序都是靠ISAPI解释的,而且也兼容CGI程序。你现在也可以在你的WEB根目录中找到CGI-BIN的目录。

我们可以用一下例子说明。

这种命令我们在一些UNIX主机上可以经常见到。现在,我们也可以在自己的.shtml中运用他了。当然,如果服务器允许的话。

还有一种类型的程序:

这种命令方式将启动一个进程外的程序来解释并动态输出信息到网页上。这种方式不常见。但你仍然可以在一些网站中见到。

2.CMD参数

他可是#exec命令中最可怕的参数,也是#exec命令禁止使用的大部分理由。他也是我们一些网友实现最终幻想的利器。可惜,要得到我们幻想的招数有些困难,也几乎是不可能的。

以下是微软关于CMD参数的说明,你一定要读明白再试!

CMD 运行 shell 命令。 CommandDes cription 参数是一个字符串,其中包含 shell命令程序的完整物理路径,后跟由空格分隔的任何命令行参数。如果没有指定全路经,Web 服务器将搜索系统路径。默认情况下,该指令是被禁用的,这是因为它会对 Web站点造成安全方面的危险;例如,用户可能使用 format 命令格式化您的硬盘

我本人建议关闭,因为现在微软也不推荐用这个命令。不过,如果你是服务器的管理员,可以试一试。

你可以新建一个test.shtml的文件,然后在首行设置一个命令。

[an error occurred while processing this directive]
'NT中的一个帮助文件(没有危险)。

或试一试!

[an error occurred while processing thisdirective]
'window98下的显示内存的一个命令。(没有危险)
  

 

然后你在该虚拟目录中将其权限设为脚本,或可执行。

最后,你可以在浏览器中输入该地址http://localhost/xxx/test.shtml如果你看到浏览器中显示了他们的屏幕输入信息。那么,恭喜你。你试成功了。

四:最终幻想

如果我们想执行多的命令呢?那么闭上眼,往下看吧。

首先,你打开注册表编辑器(记住要先备份),然后找

  KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services \W3SVC4  
  '也可能是w3svc  \Parameters

选择新建一个Dword值SSIEnableCmdDirective,它的两个值为0,1。下面是微软的说明。

服务器端的 #exec cmd 命令包括可执行外壳命令。安全意识强的站点希望通过将此值设置为 0 来关闭 #exec cmd命令,并以此作为外加的安全防范,尤其是在允许不受信任的使用者将文件放置到服务器时更是如此。默认状态下,注册表中不存在此值;要允许该命令执行外壳命令,必须先创建此值并将值设置为1。

还可以在添一个Dwordd值AllowSpecialCharsInShell它的两个值为0,1。下面是微软的说明。

范围:0,1 默认值:0 (禁用)

本值控制在运行批处理文件( .bat 和 .cmd 文件)时,是否允许在命令行使用[ | ( , ; % < > ] 等 Cmd.exe特殊字符。这些特殊字符可能引发严重的安全隐患。如果该项值设置为 1,心怀叵测的用户可以在服务器上随意执行命令。因此,强力推荐用户保留其默认设置0。默认情况下,这些特殊字符不能传递到脚本映射 CGI 程序。如果设置为 1,除了管道符号 | 和标准 I/O 重定向符(< 和>)之外(这两类字符在命令处理器中具有特殊含义),这些特殊字符都能够传递到脚本映射 CGI 程序。

下面我就不详述了。不过你要执行一些你希望的命令可不是这么简单(如:[an error occurred while processing thisdirective])你不会成功的,如果死机不要怨我。

 
[ ] [返回上一页] [打 印]
上一篇文章:双击盘符要小心 “麦戈兽”病毒在捣乱
下一篇文章:用密码验证来保护动感首页更新的实现

∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!)[更多评论...]

    热门文章

· 400秒远程攻破你的QQ密码 OICQ存在..
· QQ丢了怎么办?教你找回被盗的QQ号码..
· 远程盗QQ,不用木马
· 网站漏洞百出 QQ密码“大白天下”
· 黑客基地被黑!
· QQ固定群免费任你开
· 目前最实用的入侵方法以及工具下载..
· 全球首个QQ木马 通过QQ即可控制电脑..
· 26万至尊QQ号的神秘功能
· 华夏会员区今日刚发布?-价值25万人..

    推荐文章

· [图文]手把手教你从XP升级到Vista
· [图文]Windows Vista简体中文版安装..
· [图文]新年将至动易官方被黑
· Microsoft Windows Vista 下载汇总..
· [图文]黑客X档案2006配套光盘
· [图文]黑鹰基地被黑
· 安全配置NT/2000 SERVER(IIS)
· [组图]日本网站被挂上中国国旗
· [组图]迅雷网站被黑
· 黑鹰基地再次被黑!!

    最新文章
· 黑客翻新DDOS攻击 DNS服务器成帮凶..
· Rinbot 和 Froot 利用已知漏洞攻击..
· [图文]东方卫士被挂马 安全网站安全..
· 危险无处不在 账号防盗防骗的小经..
· BIOS控制:从底层保障计算机系统安..
· 利用格式化字符串漏洞对系统发起攻..
· 用密码验证来保护动感首页更新的实..
· 黑客案例——浏览器执行exe文件的探..
· 双击盘符要小心 “麦戈兽”病毒在捣..
· Google桌面搜索软件仍然暗藏安全漏..