设为首页
加入收藏
联系我们
   
   
文章搜索
精品推荐
分类导航
操作系统 佳软推介
冲浪宝典 办公专区
网页制作 网络安全
应用安全 黑客攻防
QQ空间
热门文章
· 怎样降低网吧运行成本
· 可免费升级一年的卡巴
· 只读更新全程图解教程
· 迅闪v4.5破解版[附教程
· 非主流18禁淫荡图片_非
· 网吧母盘的制作
· [西安]孙清云专门批示
· 详的XP母盘制作
· 网吧推出女性专区(图)
· 非主流梦幻少女的鞋鞋
· 玩酷FZL_彩绘酷型帽子
· 经典-唯美花儿银饰
· 新年绝美款日系Party鞋
· 韩式Feizl_可爱发饰
· 可爱公主_FZL糖果胸针
· 珍珠个性Fzl美饰
· 个性非主流挂坠
· 少女可爱零钱包挂件
相关文章
 国内首款人性化手机 
 香港“最老博客”网 
 试试你的浏览器是否标准, 
 加速IE浏览器载入和浏览速 
 一键清除浏览器缓存 
 FireFox浏览器BMP图形处理 
 Opera手机浏览器放弃 
 浩方对战平台遭遇木马 伪装 
 基于浏览器运行关键 
 网景浏览器即将作古 
 科技点评:网景浏览 
 AOL将正式停止开发N 
 12月安全补丁影响IE浏览器 
 近半网民对博客服务 
 微软回击Opera 捆绑 
 把好威胁入口 浏览器 
 微软下一代IE浏览器 
 XP SP2中修复IE浏览器新技 
 微软报告称IE浏览器 
 手机浏览器跑马圈地 
 Vista下快速浏览网页 IE7. 
 傲游牵手迅雷推出浏 
 突破封锁 网吧专用 
 XPSP2中修复IE浏览器新技巧 
 如何避免微软Vista浏 
 七月份浏览器市场报告:Fi 
 剖析Vista中IE 7.0浏 
 Firefox能同时打开多少个浏 
 浏览器Firefox与IE在CSS样 
 浏览器地址栏实用命令 
 消除痛苦 网页浏览更 
 制作网页时关于网页浏览器 
 网吧专用浏览器Torp 
 2345说网解络之超快 
 轻松浏览 迪美特MP 
 传Google将开发浏览器 GBr 
 如何在XPSP2中修复IE浏览器 
 巴拿马重罚让未成年人浏览 
 美国推出专为儿童设 
 巴拿马重罚浏览涉黄信息的 




您当前的位置:西安网吧在线 -> 电脑技巧 -> 网络安全 -> 文章内容

浏览器执行exe文件的探讨

作者:佚名  来源:IT专家网  发布时间:2007-10-26 3:09:00  发布人:Cn029.Com

减小字体 增大字体

作者: ,  出处:天极博客, 责任编辑: 吕烨, 
2007-04-26 17:12
  在服务器端执行文件是靠SSI来实现的,SSI时服务器端包含的意思(不是SSL),我们经常使用的#include就是服务器端包含的指令之一……

  一:真的能在浏览器中执行命令文件吗?

  答案是肯定的。不过先别高兴,只能执行服务器端的,而且是必须经过授权的。否则服务器想黑你就太容易了,谁敢看我我就格式化谁。

  二:他是如何实现的。是靠asp文件吗?

  在服务器端执行文件是靠SSI来实现的,SSI时服务器端包含的意思(不是SSL),我们经常使用的#include就是服务器端包含的指令之一。不过,这次要介绍的就是——#exec。就是他可以实现服务器端执行指令。

  不过,这次他不能用于.asp的文件。而只能用.stm、.shtm 和 .shtml这些扩展名。而能解释执行他们的就是Ssinc.dll。所以,你写好的代码必须保存成.stm等格式才能确保服务器能执行。

  三:如何执行呢?

  终于开始讨论实质性问题了。

  它的语法是:

  CommandType是参数,他有两个可选类型:

  1.CGI 运行一个应用程序

  如 CGI 脚本、ASP 或 ISAPI 应用程序。

  CommandDes cription 参数是一个字符串。此字符串包含应用程序的虚拟路径,后跟一个问号以及传送给应用程序的任一参数,参数之间由加号分隔(+)。

  他可是#exec命令最有用的参数,也是#exec命令存在的大部分理由。他可以处理已授权的CGI脚本,或Isapi应用程序。微软为了向下兼容一些早期的ISAPI应用程序,而创建了该项命令。我们知道,微软早期的WEB应用程序都是靠ISAPI解释的,而且也兼容CGI程序。你现在也可以在你的WEB根目录中找到CGI-BIN的目录。

  我们可以用一下例子说明。

  这种命令我们在一些UNIX主机上可以经常见到。现在,我们也可以在自己的.shtml中运用他了。当然,如果服务器允许的话。

  还有一种类型的程序:

  这种命令方式将启动一个进程外的程序来解释并动态输出信息到网页上。这种方式不常见。但你仍然可以在一些网站中见到。

  2.CMD参数

  他可是#exec命令中最可怕的参数,也是#exec命令禁止使用的大部分理由。他也是我们一些网友实现最终幻想的利器。可惜,要得到我们幻想的招数有些困难,也几乎是不可能的。

  以下是微软关于CMD参数的说明,你一定要读明白再试!

  CMD 运行 shell 命令。 CommandDes cription 参数是一个字符串,其中包含 shell命令程序的完整物理路径,后跟由空格分隔的任何命令行参数。如果没有指定全路经,Web 服务器将搜索系统路径。默认情况下,该指令是被禁用的,这是因为它会对 Web站点造成安全方面的危险;例如,用户可能使用 format 命令格式化您的硬盘。

  我本人建议关闭,因为现在微软也不推荐用这个命令。不过,如果你是服务器的管理员,可以试一试。

  你可以新建一个test.shtml的文件,然后在首行设置一个命令。

  [an error occurred while processing this directive]

  'NT中的一个帮助文件(没有危险)。

  或试一试!

  [an error occurred while processing thisdirective]

  'window98下的显示内存的一个命令。(没有危险)

  然后你在该虚拟目录中将其权限设为脚本,或可执行。

  最后,你可以在浏览器中输入该地址http://localhost/xxx/test.shtml如果你看到浏览器中显示了他们的屏幕输入信息。那么,恭喜你。你试成功了。

  四:最终幻想

  如果我们想执行多的命令呢?那么闭上眼,往下看吧。

  首先,你打开注册表编辑器(记住要先备份),然后找

  KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services \W3SVC4'也可能是w3svc  \Parameters

  选择新建一个Dword值SSIEnableCmdDirective,它的两个值为0,1。下面是微软的说明。

  服务器端的 #exec cmd 命令包括可执行外壳命令。安全意识强的站点希望通过将此值设置为 0 来关闭 #exec cmd命令,并以此作为外加的安全防范,尤其是在允许不受信任的使用者将文件放置到服务器时更是如此。默认状态下,注册表中不存在此值;要允许该命令执行外壳命令,必须先创建此值并将值设置为1。

  还可以在添一个Dwordd值AllowSpecialCharsInShell它的两个值为0,1。下面是微软的说明。

  范围:0,1 默认值:0 (禁用)

  本值控制在运行批处理文件( .bat 和 .cmd 文件)时,是否允许在命令行使用[   ( , ; % < > ] 等 Cmd.exe特殊字符。这些特殊字符可能引发严重的安全隐患。如果该项值设置为 1,心怀叵测的用户可以在服务器上随意执行命令。因此,强力推荐用户保留其默认设置0。默认情况下,这些特殊字符不能传递到脚本映射 CGI 程序。如果设置为 1,除了管道符号   和标准 I/O 重定向符(< 和>)之外(这两类字符在命令处理器中具有特殊含义),这些特殊字符都能够传递到脚本映射 CGI 程序。

  下面我就不详述了。不过你要执行一些你希望的命令可不是这么简单(如:[an error occurred while processing thisdirective])你不会成功的,如果死机不要怨我。



声 明: 西安网吧在线(Cn029.Com) 所发表的文章与图片仅代表作者本人观点,与本站立场无关,
也不构成任何建议。对本文有任何异议,请联络: webmaster@cn029.com
若文章内容侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!

[] [返回上一页] [打 印] [收 藏]
    ∷相关文章评论∷ (评论内容只代表网友观点,与本站立场无关!)查看完整评论内容
    文章评论     请注意用语文明且合法,不要发布带有攻击性的言论,谢谢合作!!
用户名
分  值
100分 80分 50分 10分 0分
评  论
  (注“”为必填内容。)