Главная Случайная страница Контакты | Мы поможем в написании вашей работы! | ||
|
Теперь рассмотрим метод запуска любых локальных программ с помощью кода HTML, содержащего тег <OBJECT> с ненулевым значением идентификатора CLSID. В Листинге 3 представлен код HTML, реализующий указанную возможность.
Листинг 3. Запуск локальных программ из кода HTML
При загрузке кода из Листинга 3 в браузер IE 6 отображается окно браузера, представленное на Рис. 1.
Рис. 1. Запуск программы калькулятора из кода HTML
В данном случае была запущена программа Калькулятор из папки C:\Windows\system32\calc.exe, однако ничего не мешает злоумышленнику запустить подобным образом программу форматирования дисков локального компьютера, расположенную в том же каталоге.
Дата публикования: 2014-11-03; Прочитано: 274 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!