https://ru.wikipedia.org/wiki/HTML_ApplicationHTML Application (HTA) — приложение Microsoft Windows, являющееся документом HTML, отображаемым в отдельном окне без элементов интерфейса обозревателя таких как строка меню, строка адреса, панель инструментов («безбраузерное приложение») с помощью движка Microsoft Internet Explorer. На HTA не распространяются большинство ограничений безопасности Internet Explorer, в частности на использование небезопасных элементов ActiveX. Например, HTA может создавать, изменять, удалять файлы и записи системного реестра Windows.
Этого тебе мало?
А на сайтах HTA не может быть. Только файлом на компе. С сайта только скачать, как EXE. Для гадких целей не интересно.
coderМыслитель (5328)
5 лет назад
Я не так давно подцепил какую-то хрень (удалил вроде), короче в автозагрузку реестра HKCU прописывалась строка cmd.exe http://
www.dipladocs.com (по-моему так). Короче в планировщике оказалось целых две задачи которые прописывали эту хрень в реестр.
Это при том, что в той сессии я ничего не скачивал. Я вот и подумал: мог ли это сделать JS-скрипт встроенный в html-страницу.
Мало того, что бы прописать что-то в планировщик - это же нужны права админа, а у меня никакой uac не срабатывал.