困兽之斗!使用JavaScript执行客户端的exe文件(excute the .exe file on client-side machine by JavaScript)

安全...安全...

网络安全叫的很响,于是很多具有高危漏洞的技术都被直接和谐掉了,但在一些可信赖内网的Web应用中,很多需求是可以考虑在安全性和兼容性上放宽限制,从而实现目的

比如以下的代码,使用IE内嵌的ActiveX控件来实现从网页上执行客户端机器上的exe文件

尽管需要苛刻的执行权限和环境,但有些时候在需求走上绝路时,也可以一试,权作困兽之斗!

 

复制代码
<script type="text/javascript">
<!--
function runExecutable() 
{
 
var executableFullPath = 'C:\\someExe.exe';

 
try
 { 
  
var shellActiveXObject = new ActiveXObject("WScript.Shell");

  
if ( !shellActiveXObject )
  {
   alert(
'Could not get reference to WScript.Shell');
   
return;
  }

  shellActiveXObject.Run(executableFullPath, 
1false);
  shellActiveXObject 
= null;
 }
 
catch (errorObject)
 {
  alert(
'Error:\n' + errorObject.message);
 }
}
// -->
</script>
复制代码

 

 

posted @   LanceZhang  阅读(1994)  评论(4编辑  收藏  举报
编辑推荐:
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
阅读排行:
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· 分享 3 个 .NET 开源的文件压缩处理库,助力快速实现文件压缩解压功能!
· Ollama——大语言模型本地部署的极速利器
· [AI/GPT/综述] AI Agent的设计模式综述
点击右上角即可分享
微信分享提示