可以参考ie5--的一个漏洞,用eml文件mime头解析漏洞实现,到网上的安全站点找找就可以了,但这毕竟不是正统的做法
可以做客户端啊,既然是局域网

解决方案 »

  1.   

    晕倒,这分明是nimda的做法嘛~你是要运行服务器上的程序?如果不是为何提到下载?,如果是,告诉你,用客户端javascript是无法调用服务器上的程序的,<script language=javascript runat=server>,可以试试服务器端javascript(就是ASP),如果是PHP的话,那就更好办了,直接用exec就可以运行了(好象要在linux下)。要是在客户端IE上运行的话,我觉得还是免不了要下载的,只不过利用漏洞这个下载过程不为你所知,下载完运行也可以直接用javascript,或者控件运行这个程序~:)个人见解~