论坛登陆 注册 教程 笑话 影视 投稿
首页 | 页界资讯 | 网络应用 | 软件应用 | 组网技术 | 网络原理 | 聊天通讯 | 网管知识 | 帮助
笑话 | 操作系统 | 注 册 表 | 编程开发 | 数 据 库 | 媒体动画 | 网页设计 | 图形图象 | 地图
论坛 | 网络安全 | 安全防范 | 服 务 器 | 硬件学堂 | 路由技术 | 搜索研究 | 站长经验 | 投稿
影院 | 教育频道 | 特色专题 | 精文荟萃 | 注 册 码 | 论坛社区 | 网站地图 | 广告服务 | 旧版
设为首页 加入收藏
当前位置:首页>>文章>>网络安全>>安全防范>>正文

各位当心!HTML文件也能格式化硬盘

www.xker.com 作者: 来源:黑基 加入日期:2006-3-20 10:30:40

【问题提问、论坛交流】

一日,忽然听朋友说,他在上网的时候,不知点击了什么东西,而将他的硬盘全部给格式化了笔者首先的念头就是:该不会是中了那个有名的国产宏病毒"七月杀手"?不过这个宏病毒是在系统Autoexec.bat文件中加入了"deltree c:/y",应该不会格式化整个硬盘

曾经在某个杂志上看到过一个介绍,说什么IE浏览器可以通过执行ActiveX而把硬盘格式化,而且记得当时还公布了源代码,只是当时公布的源代码是针对西班牙版的Windows,对中文版的Windows没有用,说不定那些代码现在已经被一些高手给改成了针对中文Windows的呢

问问自己的朋友,他也是稀里糊涂地被格式化掉硬盘的,当时进入的网站也不记得了

没有办法,笔者只好自己跑到国内的一些网站去找类似的主题文章皇天不负苦心人,终于找到了几个可以格式化硬盘的HTML文件网站上的版主出自好心,提醒下载的网友:只能供自己研究,不可害人

考虑到危险性,笔者先用记事本随便打开其中一个看看源代码,没有想到这个源文件竟给加了密,里面是用javascript写的脚本,加密的部分好像只是一些字符的定义,而真正的脚本内容也只是显示一些字符在屏幕上

因为自己的机器是刚装好的,没有什么特别重要的数据,所以就抱着"过把瘾就死"的念头,用IE浏览器打开了这个HTML文件

接着,浏览器发出一个警告:"该页上的ActiveX控件与页上的其它部分进行交互可能不安全,是否允许进行交互?"

如果你选择"是",则就会运行那些不安全控件不过笔者试的这个HTML文件只是给大家开个玩笑,你打开它后,它说什么"你的C盘已经被它强行输入格式化,一旦重新启动就格式化了

请不要启动,立即保存有用的文件"等诸如此类的话笔者仔细检查了一下Windows启动程序里的内容,也没有什么变化,于是放心大胆地重启,果然是开的玩笑

在下载的另外一个HTML文件中,看看源代码,不禁吓了一跳程序仅有的不足30代代码中有24行都是调用Windows里自带的format.com命令,真是够狠的除了A、B两个驱外,只要你能够分的区C-Z,都会被格式化

为了验证其效果,又不想笔者的硬盘被格式化,笔者把Windows里自带的format.com给改了名字,然后用IE打开该HTML文件,浏览器同样发出一个警告:"该页上的某些软件(ActiveX控件)可能不安全建议您不要运行是否允许运行?"

当你选择"是"的时候,会弹出几十个DOS窗口,可能是因为它找不到format.com这个文件,找开的所有DOS窗口都是什么显示也没有

它不但调用了format.com,另外还加上了一些参数,如快速格式化等,再加上格式化时窗口就已经自动完成了硬盘格式化的工作,等你发现时也已经悔之晚矣幸好笔者事先已经把硬盘里的format.com给改了名字,否则后果可想而知

看来现在通过HTML文件来格式化中文版的Windows确实是可以做到的以后大家上网可要小心点啦不过,大家也不必怕被噎着而不吃饭,只要你按下面的方法做,照样能痛快淋漓地进行网上冲浪

一、不要随便打开陌生人寄来的Email的附件,现在对于HTML文件,打开时如果出现所谓的"页面含有不安全的ActiveX"等信息时都该小心了,最好不要运行该ActiveX控件

本新闻共2页,当前在第1页  1  2  

编辑:xker.com

上一篇:内网安全技术十大策略 打造坚固的内网
下一篇:没有了
关闭窗口】【技术交流】【收藏此页
相关文章
·用低级格式化来挽救U盘那脆弱的生命
推荐文章 最新文章 热门文章
·黑客也在乎安全:谈黑客避开检测的手
·优化MySQL数据库性能的八大“妙手”
·给系统减肥 卸载Windows中的集成组件
·MySQL数据库中mysqldump命令使用详解
·SqlServer存储过程/函数加/解密
·CSS属性中Display与Visibility的不同
·网管实战 远程管理让服务发布遭遇意外
·骗你不商量的系统优化秘籍
·教您30分钟打造Linux的VPN服务器
·Windows IIS WEB服务器配置安全规范(
·网管手册 70例网络故障排除方法(上)
·ASP.NET中实现大结果集分页研讨
·java写的查找重复电话号码程序
·ASP.NET1.0升级ASP.NET2.0的问题总结
·在Linux操作系统中如何截获系统调用
·各位当心!HTML文件也能格式化硬盘
·打造个性化QQ群公告
·黑客也在乎安全:谈黑客避开检测的手
·用CSS控制网站总“队形”
·MSN个人空间使用技巧
·J2EE面试题集锦(附答案)
·VC程序员之无法选择的命运
·Java异常处理的陋习展播
·故障代码大总结
·QQ新功能3D秀常见问题解答
·免费CAD图形管理软件DwgSee
·内网安全技术十大策略 打造坚固的内网
·考察禁用浏览器后退按钮
·解决光驱读盘打滑问题
·解决操作系统与硬盘的内部冲突(下) 
·个人简历表格
·免费代理IP(每日更新)
·QQ收费头像免费使用的方法 
·QQ密码丢失后能做的事情:快速找回密码
·Norton AntiVirus 2006 注册码(激活
·系统优化 专题
·豪杰超级解霸V9.1正版注册码
·WinRAR 3.51 注册码
·找回QQ密码的注意事项 
·史上最强QQ个人档案资料欣赏
·Ajax技术开发指南
·最经典的黑客入门教材
·求职简历封皮
·ACDSee v8.0注册码
·应届毕业生求职信
评论

设为首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyright © 2003-2006 xker.com All rights reserved.小新技术网 合作广告QQ:12231446
本页浏览次数: