关于我们 | 加入我们 | 网站结构 | 交换连接 | 联系我们
| 最新文档 | 技术文摘 | 安全漏洞 | 菜鸟乐园 | 黑客进阶 | 技术文库 | 软件下载 | 技术论坛 |
 您现在的位置 >> 返回首页 文档发表时间:2002-11-15

在Internet Explorer 5.5和6.0中自动执行的html文件 (阅览 次)

涉及程序:
Internet Explorer 5.5 & 6.0

描述:
在Internet Explorer 5.5和6.0中自动执行的html文件

详细:
描述
----

  下面的文件是一个包含脚本文件和已编译帮助文件[*.chm]的html文件:
http://www.malware.com/html.zip

  在真正的帮助文件里已经插入了脚本,帮助文件本身会指回到html文件并让他执行。
如果html文件的文件名里包含chm这个字,Internet Explorer 5.5和6.0就会让他执行。

  因为他是一个正常的html文件,Internet Explorer会打开它,插在里面的脚本便用
被解析。脚本是指向同一个文件并使用了showHelp函数调用。

  所以不要以为html文件就不用小心了!

这个程序是完全无害的,它所做的只是查出C:\WINDOWS\SYSTEM里Mshta.exe的位置。
程序为win98而设计,已经在win98上通过测试。

解决方案:
暂无有效的解决方法

攻击方法:
请下载描述中的示范文件。

附加信息:


相关下载:
http://www.malware.com/html.zip

返回

建议您使用IE浏览器800×600以上分辩率浏览以获最佳效果

20CN网络安全小组版权所有
Copyright © 2000-2006 20CN Network Security Group. All Rights Reserved.
如有任何问题及建议请写信至 webmaster@20cn.net