【问题标题】:Windows Shell CommandsWindows 外壳命令
【发布时间】:2011-05-02 13:38:27
【问题描述】:

我将在课堂上做一个关于网站安全的演讲,并且我创建了一个演示网站(在虚拟机上),其中包含 sql 注入、xss 和 PHP 注入漏洞。我将加载一个执行 shell 命令的 PHP 文件,我的问题是我可以在 Window 的 PC 上执行的最糟糕的 shell 命令是什么? “rd /S /Q C:\”会成功删除C盘吗?我正在做一些会破坏操作系统的事情。谢谢!

【问题讨论】:

  • apache 用户必须拥有删除驱动器的权限。不过,你真的想这样做吗?它不会破坏您的演示文稿吗?
  • @tandu:他可以在虚拟机上运行它。
  • @Kaivo 是的,但删除整个硬盘驱动器有点极端。您可以通过删除一个文件来获得相同的观点!
  • 是的,我打算在虚拟机上运行它。我想彻底消灭计算机只是为了达到戏剧性的效果,表明不仅可以破坏网站,还可以破坏该计算机上以及可能在网络上的所有内容。

标签: php windows shell command code-injection


【解决方案1】:

How to mess up a pc 有一些不错的想法,虽然不是所有的都使用 Windows shell 命令...

【讨论】:

    【解决方案2】:
    mbrfix /drive 0 clean
    

    应该这样做:)

    据我所知,适用于大多数 Windows 版本(98 及更高版本)。

    编辑:尽管您仍然可以启动到恢复模式(使用 cd)并执行mbrfix /fix。但是不要让你的观众看到它,好吗?

    当然,就像任何其他操作系统一样,您可以使用各种讨厌的东西来让它屈服。

    在较旧的 Windows 版本中,您甚至可能造成硬件损坏。现在你可以拥有一个小硬件检测工具,结合覆盖 CMOS/闪存(甚至 GFX 卡,例如)。

    编辑 2:差点忘了,您必须重新启动 PC 才能使更改生效:D

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-03-27
      • 2015-10-19
      • 2015-05-17
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多