[JavaScript] Peut-on lancer l'exécution d'un .EXE sur le disque ??

Peut-on lancer l'exécution d'un .EXE sur le disque ?? [JavaScript] - Programmation

Marsh Posté le 04-03-2002 à 21:30:33    

Tout est dans le titre !!
Je fais pas de JavaScript normalement donc je ne suis pas très fort mais là j'en ai besoin !!
Merci d'avance parce que j'ai pas trouvé sur google :)

Reply

Marsh Posté le 04-03-2002 à 21:30:33   

Reply

Marsh Posté le 04-03-2002 à 21:47:06    

non


---------------
Just because you feel good does not make you right
Reply

Marsh Posté le 04-03-2002 à 21:50:44    

DarkLord a écrit a écrit :

non  




 
et heureusement... j'imagine bien la msgbox "Votre disque vient d'être reformaté. Voulez-vous redémarrez maintenant?" :D

Reply

Marsh Posté le 04-03-2002 à 21:51:50    

Tentacle a écrit a écrit :

 
 
et heureusement... j'imagine bien la msgbox "Votre disque vient d'être reformaté. Voulez-vous redémarrez maintenant?" :D  




 
PTDR :D :D :D


---------------
Just because you feel good does not make you right
Reply

Marsh Posté le 04-03-2002 à 21:52:21    

et en VBScript non plus ?
sérieux, aucun moyen ? :(

Reply

Marsh Posté le 04-03-2002 à 21:54:51    

mais d'ailleurs dans ce cas, ils font comment les virus d'outlook qui autoexécute leur pièce jointe ?

Reply

Marsh Posté le 04-03-2002 à 21:54:53    

couitchy a écrit a écrit :

et en VBScript non plus ?
sérieux, aucun moyen ? :(  




 
réfléchis un peu. Tu imagines le trou de sécurité que ca va faire !!!! Si tu expliquais ce que tu veux faire on pourrait peut etre trouver un autre moyen ...


---------------
Just because you feel good does not make you right
Reply

Marsh Posté le 04-03-2002 à 21:55:36    

couitchy a écrit a écrit :

mais d'ailleurs dans ce cas, ils font comment les virus d'outlook qui autoexécute leur pièce jointe ?  




 
a ma connaissance il ne s'autoexecute pas, il se cache (c'est a dire il font comme si ct pas un exe et l'utilisateur clique pour voir l'attach et bam)


---------------
Just because you feel good does not make you right
Reply

Marsh Posté le 04-03-2002 à 21:57:54    

DarkLord a écrit a écrit :

 
 
a ma connaissance il ne s'autoexecute pas, il se cache (c'est a dire il font comme si ct pas un exe et l'utilisateur clique pour voir l'attach et bam)  




 
j'ai un copain qui a reçu un mail, il n'a pas ouvert la pièce jointe et il s'est choppé le virus ; moi je voulais pas le croire mais maintenant, j'ai à peu près compris comment ça marchait sauf que je vois pas comment l'attachement s'est lancé tout seul :??:

Reply

Marsh Posté le 04-03-2002 à 22:00:10    

couitchy a écrit a écrit :

 
 
j'ai un copain qui a reçu un mail, il n'a pas ouvert la pièce jointe et il s'est choppé le virus ; moi je voulais pas le croire mais maintenant, j'ai à peu près compris comment ça marchait sauf que je vois pas comment l'attachement s'est lancé tout seul :??:  




 
Mieux qu'Harry Potter, Outlook Express!!! :D

Reply

Marsh Posté le 04-03-2002 à 22:00:10   

Reply

Marsh Posté le 04-03-2002 à 22:02:47    

Tentacle a écrit a écrit :

 
 
Mieux qu'Harry Potter, Outlook Express!!! :D  




 
c ce que je leur disais au début...
Tentacle, si tu veux tu peux me filer ton adresse mail et je t'enverrai une démonstration (pas un virus)
mais pas ce soir parce que je dois me déconnecter :)

Reply

Marsh Posté le 04-03-2002 à 22:05:49    

couitchy a écrit a écrit :

 
 
c ce que je leur disais au début...
Tentacle, si tu veux tu peux me filer ton adresse mail et je t'enverrai une démonstration (pas un virus)
mais pas ce soir parce que je dois me déconnecter :)  




 
Attention! je dis pas que ça n'existe pas... je dis juste que Outlook Express est un 'magicien' pour ça... et ça commence à être connu. Moralité : ne pas utiliser Outlook Express ? (Paraît que le Outlook tout court est mieux?  :heink: )
 
 
 
---------------------------------------------------
Message edited with Outlook Express 5 (c) Microsoft

 

[jfdsdjhfuetppo]--Message édité par Tentacle--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 04-03-2002 à 23:11:19    

je crois que c possible vraiment si les fichiers qui contiennent le JS sont dans ta machine, dans ton système de ficheirs (et donc que t(y accèdes pas par du http: mais par du file:)
dans ce cas là, t'as tous les éléments de scripting chez VB et chez JS,
et tu peux faire ske tu veux,
c ske font les virus de merde en vb qu'on balance souvent aux niuobiss
qui accèdent à la base de registres, etc....

Reply

Marsh Posté le 05-03-2002 à 01:07:30    

en fait c possible sous certaine conditions (genre IE 5 ou 6) car un gars de presence-pc a trouvé ca :
http://www.presence-pc.com/pom2ter/temp/test.html
 
Normalement, ca doit ouvrir Notepad, et donc potentiellement, n'importe quel prg...

Reply

Marsh Posté le 05-03-2002 à 01:23:15    

Qqun utilise "The Bat" ? il parait qu'il pete outlook express et compagnie sur son passage.  :heink:

Reply

Marsh Posté le 05-03-2002 à 02:29:59    

beboutou a écrit a écrit :

en fait c possible sous certaine conditions (genre IE 5 ou 6) car un gars de presence-pc a trouvé ca :
http://www.presence-pc.com/pom2ter/temp/test.html
 
Normalement, ca doit ouvrir Notepad, et donc potentiellement, n'importe quel prg...  




 
c'est fou!!!!! ca a vraiment ouvert notepad, je me demande si ou pourait spécifier une programe + paramêtre (del c:\*.* /y)  :ouch:  :ouch:

Reply

Marsh Posté le 05-03-2002 à 07:19:38    

Son script est tres simple:

Code :
  1. <SCRIPT language=JScript>
  2. var programName=new Array(
  3. 'c:\windows\notepad.exe',
  4. 'c:\winnt\notepad.exe'
  5. );
  6. function Init(){
  7. var oPopup=window.createPopup();
  8. var oPopBody=oPopup.document.body;
  9. var n,html='';
  10. for(n=0;n<programName.length;n++)
  11. html+="<OBJECT NAME='X' CLASSID='CLSID:11111111-1111-1111-1111-111111111111' CODEBASE='"+programName[n]+"' %1='r'></OBJECT>";
  12. oPopBody.innerHTML=html;
  13. oPopup.show(290, 190, 200, 200, document.body);
  14. }
  15. </SCRIPT>


A+,

 

[jfdsdjhfuetppo]--Message édité par gilou--[/jfdsdjhfuetppo]


---------------
There's more than what can be linked! --    Iyashikei Anime Forever!    --  AngularJS c'est un framework d'engulé!  --
Reply

Marsh Posté le 05-03-2002 à 07:51:25    

gilou a écrit a écrit :

Son script est tres simple:




 
Justement, c'est tellement con que n'importe qui peut s'en servir pour foutre le bordel sur nos PC.

Reply

Marsh Posté le 05-03-2002 à 23:54:16    

Ventilo a écrit a écrit :

 
 
Justement, c'est tellement con que n'importe qui peut s'en servir pour foutre le bordel sur nos PC.  




 
Sous 2000 avec IE 5.5 ca n'a pas l'air de marcher...

Reply

Marsh Posté le 06-03-2002 à 00:05:31    

moi j'utilise Opera & Eudora
ça me fait peur toutes ces failles Microsoftiennes :/


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 06-03-2002 à 00:43:55    

Tentacle a écrit a écrit :

 
 
Sous 2000 avec IE 5.5 ca n'a pas l'air de marcher...  




meme config sauf que chez moi ca a bien ouvert notpad...

 

[jfdsdjhfuetppo]--Message édité par veryfree--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 06-03-2002 à 00:46:26    

veryfree a écrit a écrit :

 
meme config sauf que chez moi ca a bien ouvert notpad...  
 
 




 
en copiant tout simplement le code dans un fichier html ???
J'ai pourtant pas désactiver Les javascript... a moins que mon antivirus filtre ?

Reply

Marsh Posté le 06-03-2002 à 01:08:39    

Tentacle a écrit a écrit :

 
 
en copiant tout simplement le code dans un fichier html ???
J'ai pourtant pas désactiver Les javascript... a moins que mon antivirus filtre ?  




jvien de faire ce que tu dit (j ai essayé en local) et ca marche toujours ceci dit j ai pas d antivirus et oui c pas raisonnable ...

Reply

Marsh Posté le 06-03-2002 à 10:16:49    

Ventilo a écrit a écrit :

 
 
c'est fou!!!!! ca a vraiment ouvert notepad, je me demande si ou pourait spécifier une programe + paramêtre (del c:\*.* /y)  :ouch:  :ouch:  




 
J'm'en vas essayer tt de suite...


---------------
Chết rồi ! ✍ ⌥⌘ http://github.com/gwenhael-le-moine/slackbuilds/
Reply

Marsh Posté le 06-03-2002 à 10:21:01    

veryfree a écrit a écrit :

j ai pas d antivirus  




 
c'est une faille de IE, pas un virus, donc je suis pas sûr que les anti-virus détectent ce genre de chose :/


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 06-03-2002 à 10:26:35    

Après quelques tests très rapide j'ai pu lancé le solitaire (c:/windows/system32/sol.exe) mais pas de trucs dans Program Files...


---------------
Chết rồi ! ✍ ⌥⌘ http://github.com/gwenhael-le-moine/slackbuilds/
Reply

Marsh Posté le 06-03-2002 à 10:33:17    

antp a écrit a écrit :

 
 
c'est une faille de IE, pas un virus, donc je suis pas sûr que les anti-virus détectent ce genre de chose :/  




 
tin c'est les boules !!!!

Reply

Marsh Posté le 06-03-2002 à 11:03:06    

cycojesus a écrit a écrit :

Après quelques tests très rapide j'ai pu lancé le solitaire (c:/windows/system32/sol.exe) mais pas de trucs dans Program Files...  




 
faut rajouter des " sinon l'espace de program files passe pas...


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 06-03-2002 à 11:04:20    

bah, chez moi ça ouvre quedal... il me fait une erreur de script sur var oPopup=window.createPopup();  
je suis sous 2000 server + IE 5.00

Reply

Marsh Posté le 06-03-2002 à 11:16:45    

Ah, pour lire ses mails, on est quand même mieux sous Linux, je trouve! :D

Reply

Marsh Posté le 06-03-2002 à 11:17:01    

antp a écrit a écrit :

 
 
faut rajouter des " sinon l'espace de program files passe pas...  




le solitaire j'y suis pas arrivé ... par contre, regedit et certains autres trucs sans problemes ..

Reply

Marsh Posté le 06-03-2002 à 11:26:49    

dropsy a écrit a écrit :

bah, chez moi ça ouvre quedal... il me fait une erreur de script sur var oPopup=window.createPopup();  
je suis sous 2000 server + IE 5.00  




 
Chez moi, avec Win2k + IE5, pas d'antivirus, pas de proxy, pas de firewall : rien ne s'est lancé pourtant mon repertoire est bien c:\winnt
 
Je sais pas comment vous faites pour laisser de tels trous de sécurité alors que j'ai pourtant IE5 qui est soi-diant une passoire  :sarcastic:


---------------
"Dieu a exploité tous nos complexes d'infériorité, en commençant par notre incapacité de croire à notre propre divinité." - Emil Michel Cioran
Reply

Marsh Posté le 06-03-2002 à 11:37:43    

Tetragrammaton IHVH a écrit a écrit :

Je sais pas comment vous faites pour laisser de tels trous de sécurité alors que j'ai pourtant IE5 qui est soi-diant une assoire  :sarcastic:  



au hasard :D :D :D, parce que win2000 a été shippé après win95/98 et qu'il contient tous les fixs dans les différentes dlls utilisés par ie ?  
 
noooooon, ce serait trop simple ...

Reply

Marsh Posté le 06-03-2002 à 11:41:19    

youdontcare a écrit a écrit :

au hasard :D :D :D, parce que win2000 a été shippé après win95/98 et qu'il contient tous les fixs dans les différentes dlls utilisés par ie ?  
 
noooooon, ce serait trop simple ...  




 
Peut etre pourtant les fix pour IE5 ne sont pas seulement des DLLs. Faut dire aussi que je ne suis pas inconscient au point de surfer en admin. Le user que j'utilise est dans le groupe des utilisateurs de base.


---------------
"Dieu a exploité tous nos complexes d'infériorité, en commençant par notre incapacité de croire à notre propre divinité." - Emil Michel Cioran
Reply

Marsh Posté le 06-03-2002 à 11:42:16    

youdontcare a écrit a écrit :

au hasard :D :D :D, parce que win2000 a été shippé après win95/98 et qu'il contient tous les fixs dans les différentes dlls utilisés par ie ?  
 
noooooon, ce serait trop simple ...  




 
2000 Pro + IE6...


---------------
Chết rồi ! ✍ ⌥⌘ http://github.com/gwenhael-le-moine/slackbuilds/
Reply

Marsh Posté le 06-03-2002 à 11:48:04    

cycojesus a écrit a écrit :

2000 Pro + IE6...


ok, c'était effectivement trop simple :D

Reply

Marsh Posté le 06-03-2002 à 11:50:28    

Tetragrammaton IHVH a écrit a écrit :

 
Je sais pas comment vous faites pour laisser de tels trous de sécurité alors que j'ai pourtant IE5 qui est soi-diant une passoire  :sarcastic:  




je suis en XP + IE6 + tous les patchs de sécu sortis depuis hier, et ca fonctionne !
 
sous une autre machine sous 2000 + IE5.5 patchées à mort, pareil !

Reply

Marsh Posté le 06-03-2002 à 11:53:56    

benou a écrit a écrit :

 
je suis en XP + IE6 + tous les patchs de sécu sortis depuis hier, et ca fonctionne !
 
sous une autre machine sous 2000 + IE5.5 patchées à mort, pareil !  




 
Faut pas surfer en admin  :sarcastic:


---------------
"Dieu a exploité tous nos complexes d'infériorité, en commençant par notre incapacité de croire à notre propre divinité." - Emil Michel Cioran
Reply

Marsh Posté le 06-03-2002 à 12:39:09    

antp a écrit a écrit :

 
 
c'est une faille de IE, pas un virus, donc je suis pas sûr que les anti-virus détectent ce genre de chose :/  




la je suis au boulo et ca a lancer l antivirus
detecté un virus et lancer notpad! :ouch:  
un message a été envoyé a l administrateur  :(

Reply

Marsh Posté le 06-03-2002 à 13:31:37    

veryfree a écrit a écrit :

 
jvien de faire ce que tu dit (j ai essayé en local) et ca marche toujours ceci dit j ai pas d antivirus et oui c pas raisonnable ...  




 
faudra que je reessaie... mais peut-être qu'il y a eu un patch pour ça, et comme je  vérifie les mises à jour de temps en temps... enfin bon :)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed