webForumDet fria alternativet

Exekvera fil från websida

28 svar · 1 365 visningar · startad av Arrow76 · sida 2 av 2

PepeJeriaMedlem sedan feb. 2003774 inlägg
#21

Det handlar väl inte om att hitta buggar så man kan trigga en exe fil??? Jag menar, vem vill besöka en sådan sida? :(

Fredde MannenMedlem sedan nov. 20014 054 inlägg
#22

Nu börjar man undra om det är någon som vill testa sitt virus som han har skapat! :e

DmSMedlem sedan dec. 200049 inlägg
#23

Undrar om man gör något dumt nu...
Men här: http://www.webforum.nu/showthread.php?s=&forumid=12&threadid=38303
finns ett sätt att använda VB Script för att göra detta.
Funkar om man sitter med IE som browser, active X igång och det handlar om office applikationer, det är i alla fall det jag testat det med.
/Dan

JojoxxMedlem sedan juni 20004 308 inlägg
#24

Då skall du först ställa om säkerhetsinställningarna i IE för att köra osäkra ActiveX-kontroller (en inställning som default är inaktiverad). Dels är det en inställning som jag inte skulle rekommendera för internet-zonen, dels vet jag inte om det är enklare än att välja "öppna" när man länkar direkt till filen.

DmSMedlem sedan dec. 200049 inlägg
#25

Jag håller med dig Jojoxx, detta är något vi har använt i kontrollerade miljöer typ intranät.

Personligen skulle jag inte heller surfa runt med inställningar som tillåter detta.
/Dan

Fredde MannenMedlem sedan nov. 20014 054 inlägg
#26

När jag nu tänker efter kan man exekevera en lokal fil, har för mig att det bara funkar i IE.

t ex.

<OBJECT CLASSID="CLSID:10000000-0000-0000-0000-000000000" CODEBASE="c:\windows\system32\notepad.exe"></OBJECT>

Med denna kodsnutt kan du ialla fall öppna ett program som ex. notepad.

RealRoadrunnerMedlem sedan sep. 20036 inlägg
#27

Fredde Mannen skrev:

När jag nu tänker efter kan man exekevera en lokal fil, har för mig att det bara funkar i IE.

t ex.

<OBJECT CLASSID="CLSID:10000000-0000-0000-0000-000000000" CODEBASE="c:\windows\system32\notepad.exe"></OBJECT>

Med denna kodsnutt kan du ialla fall öppna ett program som ex. notepad.

Hm, men då måste man veta vart filen ligger etc.

Funkar det att köra en fil direkt, alltså som är associerad med ett program (t.ex. Powerpoint pres) på samma sätt?

/Roadrunner

Fredde MannenMedlem sedan nov. 20014 054 inlägg
#28

Det skojjiga med denna kodsnutt, som jag nyss har upptäckt är att den gör så att man kan göra filer i system-mappen på datorn.. *hemskt* :(

Men det funkar inte att få den att köra t ex. PS eller Word.. eller nåt sådant... då måste man nog mest troligt använda sig av en annan typ av CLASSID.... *tror jag* :l

JojoxxMedlem sedan juni 20004 308 inlägg
#29

Vad jag läst så får du i alla fall inte med något argument till programmet. Du får alltså inte med "C:" till "format" (eller dokumentnamn till word) ... :) Med tanke på hur länge säkerhetsluckan har funnits tycker jag det är konstigt att MS inte har gjort något för att täta den. Det är ju bara en tidsfråga innan någon lyckas använda den till göra mer skadliga saker än att skapa filer i system-mappen.

Men, tråden börjar bli lite off-topic då den inte har någonting med JavaScript eller DHTML att göra.

128 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
124 ms — hämta tråd, inlägg och bilagor (db)