在對(duì)Word文件內(nèi)容進(jìn)行保護(hù)時(shí),我們經(jīng)常會(huì)使用到窗體保護(hù)(工具->保護(hù)文檔),這樣用戶(hù)無(wú)法編輯,也無(wú)法進(jìn)行復(fù)制&粘貼操作,但利用這個(gè)Word文檔的漏洞可以讓你用很簡(jiǎn)單的方法去掉這個(gè)密碼。
我們自己來(lái)測(cè)試一下:
首先創(chuàng)建一個(gè)Word文檔,使用窗體保護(hù)的方式保護(hù)文檔,工具->保護(hù)文檔->選中“僅允許在文檔中進(jìn)行此類(lèi)編輯”->選擇“填寫(xiě)窗體”,此時(shí)會(huì)彈出一個(gè)密碼框,輸入2次密碼,這樣,該文檔就已經(jīng)被保護(hù)起來(lái)了,存盤(pán)。
現(xiàn)在我們來(lái)*它,打開(kāi)剛才加密的Word文檔,文件->另存為->選擇HTML格式,存為一個(gè)HTML文檔,查看該HTML文件的源代碼,搜索“”,你會(huì)看到5BCECF7A的字樣(如果你的密碼是用的123的話(huà))。
接著我們用UltraEdit或其他類(lèi)似的編輯工具打開(kāi)最初受保護(hù)的Word文檔,搜索7ACFCE5B(上面所獲取代碼的逆序),搜索到后,用8個(gè)0來(lái)代替,存盤(pán)。此時(shí)的Word文檔的密碼就被清空了,你可以自己取消文檔保護(hù),密碼不用輸入,按個(gè)回車(chē)了事。
MS不會(huì)對(duì)這個(gè)漏洞提供補(bǔ)丁,因此建議重要的文檔不要用這個(gè)東西進(jìn)行保護(hù)了。以上操作在Word 2003中測(cè)試通過(guò),Word 2007似乎已經(jīng)改用了別的保護(hù)方式。
我們自己來(lái)測(cè)試一下:
首先創(chuàng)建一個(gè)Word文檔,使用窗體保護(hù)的方式保護(hù)文檔,工具->保護(hù)文檔->選中“僅允許在文檔中進(jìn)行此類(lèi)編輯”->選擇“填寫(xiě)窗體”,此時(shí)會(huì)彈出一個(gè)密碼框,輸入2次密碼,這樣,該文檔就已經(jīng)被保護(hù)起來(lái)了,存盤(pán)。
現(xiàn)在我們來(lái)*它,打開(kāi)剛才加密的Word文檔,文件->另存為->選擇HTML格式,存為一個(gè)HTML文檔,查看該HTML文件的源代碼,搜索“”,你會(huì)看到5BCECF7A的字樣(如果你的密碼是用的123的話(huà))。
接著我們用UltraEdit或其他類(lèi)似的編輯工具打開(kāi)最初受保護(hù)的Word文檔,搜索7ACFCE5B(上面所獲取代碼的逆序),搜索到后,用8個(gè)0來(lái)代替,存盤(pán)。此時(shí)的Word文檔的密碼就被清空了,你可以自己取消文檔保護(hù),密碼不用輸入,按個(gè)回車(chē)了事。
MS不會(huì)對(duì)這個(gè)漏洞提供補(bǔ)丁,因此建議重要的文檔不要用這個(gè)東西進(jìn)行保護(hù)了。以上操作在Word 2003中測(cè)試通過(guò),Word 2007似乎已經(jīng)改用了別的保護(hù)方式。