首页
Search
1
v2ray异常错误之二
3,310 阅读
2
linux时区设置
2,698 阅读
3
DB2常用操作
2,173 阅读
4
websphere修改jvm内存xmx和xms
1,929 阅读
5
nfs客户端文件属主为nobody的现象
1,552 阅读
技术
生活
运动
游戏
电影
登录
Search
标签搜索
docker
linux
troubleshooting
nginx
secure
truenas
mysql
windows
python
esxi
docker swarm
oracle
zabbix
tomcat
blog
dsm
群晖
rpa
freenas
db
yuc
累计撰写
291
篇文章
累计收到
0
条评论
首页
栏目
技术
生活
运动
游戏
电影
页面
搜索到
1
篇与
的结果
2022-06-15
windows浏览器调用cmd命令
0x1 有时候我们的需求是点击浏览器上的某个按钮,需要调用本地的功能(打开app,或者文档,甚至执行命令)。 对于这些高级操作从安全方面来说应该默认是不允许的,否则攻击者从浏览器写入一个欺骗的按钮就入侵了操作系统。 但是如果我们有这方面的需求,那么也可以以导入注册表的方式来允许这些功能的运行。 0x2 手动增加如下内容的注册表,或者写入文件后导入注册表中(注意中文必须是ANSI编码,否则导入后会显示中文乱码) Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\openupload] @="URL:openupload Protocol" "URL Protocol"="" [HKEY_CLASSES_ROOT\openupload\DefaultIcon] @="cmd.exe,1" [HKEY_CLASSES_ROOT\openupload\shell] [HKEY_CLASSES_ROOT\openupload\shell\open] [HKEY_CLASSES_ROOT\openupload\shell\open\command] //@="cmd /c start C:/Users/yuc/Desktop/整理.doc" @="cmd /c 222222" 在页面中使用加入如下标签即可调用 <a href="openupload://test">测试调用cmd</a>
2022年06月15日
1,098 阅读
0 评论
0 点赞