gpt4 book ai didi

windows - 将 SMB 添加到 Windows,这有多安全?

转载 作者:可可西里 更新时间:2023-11-01 09:31:53 25 4
gpt4 key购买 nike

我遇到了一个小黑客,它声称它在 Windows 上启用了 smb://。
投诉是像<a href="\\computername\path\file.ext">text</a>这样的事情没有工作。
虽然您确实可以在您的网址中使用 file://///,但用户想要使用 smb://以便它是跨平台的。

破解过程如下:
1) 创建这个Reg文件,保存并执行:

REGEDIT4

[HKEY_CLASSES_ROOT\smb]
@="URL:smb Protocol"
"URL Protocol"=""

[HKEY_CLASSES_ROOT\smb\shell]

[HKEY_CLASSES_ROOT\smb\shell\open]

[HKEY_CLASSES_ROOT\smb\shell\open\command]
@="\"C:\\smb.bat\" \"%1\""

然后在您的 C 文件夹中创建 smb.bat 文件,其中包含:

@echo off
cd C:\
set url=%~dpnx1
explorer \%url:~7%
exit

我的问题:这有多安全,以及关于此事的任何其他想法?除了 file://///我的意思。

最佳答案

对我来说,它看起来该死的很危险,因为它允许任何网站放置“\\RESOURCENAME”URL,无论上下文如何,它都可以工作,smb如果您单击此类链接,将调用 .bat。我不完全理解批处理语法(尤其是 ~ 部分),但在我看来,可以将任何类型的参数传递给 explorer.exe

可能没有直接的危险,因为外部攻击者不太可能猜到您有此设置。尽管如此,它还是不安全。

关于windows - 将 SMB 添加到 Windows,这有多安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2079276/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com