2011-03-12 151 views
1

我想知道是否可以使用某種客戶端腳本語言在遠程Web服務器上在客戶端計算機上運行命令。例如,我可以做些什麼來創建一個網頁,通過在他們的機器上運行一些命令,然後收集並打印這些數據,返回有關客戶端本地IP地址,當前正在運行的進程以及其他信息的信息?另外,我只打算在運行Windows的客戶端上使用它。預先感謝任何幫助!從瀏覽器在客戶端計算機上運行命令

回答

0

我認爲Pwn2Own今年已經結束。即使這樣,我也希望不會。

0

我認爲這就是所謂的黑客行爲。瀏覽器製造商竭盡全力阻止這種活動,因爲它會給用戶帶來巨大的安全風險。可能有辦法做這樣的事情,但嘗試它是錯誤的。

+0

感謝您的快速回復!我的意圖不是惡意的。事實上,情況恰恰相反。我想要做的是從瀏覽器收集有關客戶機上運行的進程的信息,然後通過已知惡意進程的數據庫運行這些信息,以幫助客戶在其計算機上找到可能有害的軟件。爲此,我需要在Web服務器上的計算機上運行命令。對不起,如果它聽起來黑客:) – 2011-03-12 00:54:18

+1

建立一個像IE的Active-X控件,然後是你唯一的選擇,或製作一個可與您的服務器通話的可下載程序。你使用普通的瀏覽器代碼所做的任何事情都是黑客或利用漏洞。 – Techism 2011-03-12 01:11:09

1

您可以從客戶端計算機收集的信息量是以隱私名義故意限制的。如果你想實現你的目標,你必須讓用戶同意給你這些信息。例如,您可以要求他們在他們的機器上安裝並運行一個小程序,不受瀏覽器可以執行或查看的限制,並使用它來收集信息並將其返回給您。要求他們運行該程序/安裝插件的行爲是同意的。例如,這是NVidia用來掃描您的計算機並確定您的網站上需要哪些驅動程序,如下所示:http://www.nvidia.com/Download/Scan.aspx?lang=en-us

相關問題