Некоторое время назад один из моих коллег сказал мне что-то удивительное: он сказал, что можно записать жесткий диск с помощью javascript! ! Я просто ответил «нет, это невозможно». Он, казалось, был очень уверен, однако, хотя он также упомянул, что это возможно только для окон ... С тех пор я не могу отказаться от размышлений об этом, но я не нашел возможности совершить такой взлом .. Я склонен думать, что он просто шутит, и я хочу это доказать. Но все же я не могу отказаться от этого «что, если?» вопросы возникают у меня в голове ... Есть ли у кого-нибудь идеи?Формат жесткого диска с javascript
ответ
Учитывая, что JScript, работающий под WSH, с достаточными правами, вы можете, IIRC, вызывать практически любую функцию, которая вам нравится.
Вы не можете сделать это изнутри браузера, хотя они изолируют все JavaScript.
Не без рабочего эксплойта. И те, как правило, редкость в те дни. – Joey
+1 - во многом так же, как вы можете это сделать с помощью Windows Script Host и VBScript –
Как правило, это невозможно с веб-страницы, поскольку существуют меры предосторожности для предотвращения несанкционированного доступа к сценариям из ненадежных источников. Однако Javascript JIT-компиляторы (например, в Chrome/Chromium и Opera) и интерпретаторы (например, в Firefox и IE) - очень сложные части программного обеспечения. Многие из них имеют недостатки. Начните с понимания конкретных недостатков: http://en.wikipedia.org/wiki/Buffer_overflowhttp://en.wikipedia.org/wiki/Cross-site_scripting
Конечно, если вы найдете ответ, вы должны ответственно раскрыть их поставщику программного обеспечения. Google и фонд Mozilla дают награды за такие находки.
- 1. Как низкоуровневый формат жесткого диска с использованием AIX?
- 2. css изображение с жесткого диска
- 3. Копирование внешнего жесткого диска
- 4. Уникальный идентификатор жесткого диска
- 5. Мембранный эквивалент жесткого диска
- 6. Расположение жесткого жесткого диска на UIImageView
- 7. Как избежать жесткого диска
- 8. Значок жесткого диска Android
- 9. создание виртуального жесткого диска
- 10. Принцип работы жесткого диска
- 11. выключение жесткого диска
- 12. Обозначение жесткого диска BSD
- 13. Расчет Емкость жесткого диска
- 14. производительность жесткого диска
- 15. Чтение файлов с жесткого диска с помощью javascript
- 16. Загрузка изображения javascript с локального жесткого диска с использованием blob
- 17. Каков формат файла жесткого диска, поддерживаемый Oracle VM Manager?
- 18. Изменение уникального идентификатора жесткого диска
- 19. Дефрагментация виртуального жесткого диска (.vhd)?
- 20. Расчет пропускной способности жесткого диска
- 21. Серийный номер жесткого диска WMI
- 22. адрес жесткого диска при разборке
- 23. Программная идентификация сбоя жесткого диска
- 24. Локальные ссылки жесткого диска сломаны
- 25. Понимание размера сектора жесткого диска
- 26. Идентификатор жесткого диска SATA-накопителей
- 27. Получить серийный номер жесткого диска
- 28. Git после протирки жесткого диска
- 29. загрузочный сектор чтения жесткого диска
- 30. Как избежать фрагментации жесткого диска?
Выполнение? – kennytm
Возможно, действительно существует сценарий, связанный с Windows (JScript/Windows Scripting Host ...), но не с веб-страницы, запущенной на стадионе - сценарий должен быть доступен локально или вызываться из Internet Explorer из сайт в «Местной» зоне, и вам, вероятно, придется войти в систему под именем «Администратор». –