Команды оболочки Windows - PullRequest
1 голос
/ 02 мая 2011

Я собираюсь выступить с лекцией в классе по безопасности веб-сайтов, и я создал демонстрационный веб-сайт (на виртуальной машине) с уязвимостями SQL-инъекций, CSS и PHP-инъекций. Я собираюсь загрузить PHP-файл, который выполняет команды оболочки, и у меня вопрос: какая команда оболочки худшая, которую я могу сделать на компьютере Windows? "Rd / S / Q C: \" удалит диск C успешно? Я ищу сделать что-то, что сломает ОС. Спасибо!

Ответы [ 2 ]

1 голос
/ 03 мая 2011

Как испортить компьютер имеет несколько хороших идей, хотя не все они используют команды оболочки Windows ...

0 голосов
/ 02 мая 2011
mbrfix /drive 0 clean

Это нужно сделать :)

Насколько я знаю, работает на большинстве версий Windows (98 и выше).

Редактировать: Хотя вы все равно можете загрузиться в режиме восстановления (используя компакт-диск) и выполнить mbrfix /fix. Но просто оставьте это в стороне от вашей аудитории, не так ли?

Конечно, как и в любой другой ОС, существуют всевозможные гадости, которые можно использовать, чтобы поставить на колени.

В старых версиях Windows вы даже можете нанести ущерб оборудованию. В настоящее время у вас может быть небольшой инструмент для обнаружения оборудования в сочетании с перезаписью CMOS / флэш-памяти (даже карты GFX, например).

Редактировать 2: Чуть не забыл, вам нужно перезагрузить компьютер, чтобы изменения вступили в силу . : D

...