商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统安全 >> 漏洞补丁 >> Windows正文

一个IE浏览器漏洞的安全测试及分析

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2007-12-20 0:46:08 【 】 【加入收藏

  今天在网上看到一个IE的小小漏洞,做了下简单的分析,利用方法如下:

  程序代码:

  <img src="sysimage://C:\WINNT\Notepad.exe,777"

  onLoad="document.write(‘<b>Cannot Find File!</b>’);"

  onError="document.write(‘<b>File Exists!</b>’);">

  刚开始很奇怪这个sysimage://是个什么协议,于是在IE中打入:

  sysimage://C:\WINNT\Explorer.exe

  结果返回是个Explorer的图标。而利用程序后面的777又表示了什么呢?

  于是很习惯的又写上sysimage://C:\WINNT\Explorer.exe,777,显示IE返回该页无法显示

  看来问题是出在这个777上了。既然是IE的本地文件存在探测漏洞,那么就是说这个777是一个构造的东西,那么我把777改成了2.结果返回了另外一个图标。很显然……这个777类似的数字是调用文件内部图标号的东西,类似我们平时常见的desktop.ini中icon=somefile.exe,7这样的东西,那么这段代码就是说,如果一个文件中有定义了图标存在,而且这个文件是的确存在的,那么IE就返回这个文件的第N个图标(N是自己定义的,如果不定义,默认是第一个图标),如果文件不存在,那么系统将会返回一个文件夹的图标,所以这样IE就出现了问题。

  首先。我们可以让IE返回一个图标,如果正确,那么将返回这个程序的第N个图标,如果不存在这个图标,那么IE会有个ERROR,那么用ONERROR就能给出一个答案,而如果文件不存在的话,IE会返回一个文件夹的图标,也就是说ONERROR不成立,那么就执行ONLOAD的事件。这样就清楚了。呵呵。

  至于如何利用,个人感觉利用价值不大。也许有的时候我们可以利用他结合其他的一些漏洞有目的性的返回一些东西……

  比如:

  sysimage://C:\Documents and Settings\Administrator\Cookies\administrator@icehack.com[1].txt

  这样的,也许再加点什么可做到COOKIE的跨站点获取什么的。我也没有继续想下去了。

  程序代码:

  <img src="sysimage://sysimage://C:\Documents  and  Settings\Administrator\Cookies\administrator@icehack.com[1].txt,777"

  onLoad="document.write(‘<b>Cannot Find File!</b>’);"

  onError="document.write(‘<b>这里写上转向到XXX跨站COOKIE截取程序b>’);">

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     低配置电脑如何优化Vista系统运行如飞似XP
     安全修改注册表默认响应方式
     禁用Vista下的硬盘监控任务栏警告
     巧用GhostEXP 将补丁加入GHO文件
     windows运行中几个特殊的执行命令
     技巧:用MSDaRT解决Vista启动故障
     XP中一人远程管理关机好方法
     一次简单修改 让WinRAR解压缩速度更快
     彻底禁用暴风顽固进程 让系统清爽起来
     通吃主流格式 让系统图片查看器更完美
    最 新 推 荐
     Outlook Express回应数据堆溢出漏洞
     2008首个Windows严重漏洞利用代码出炉
     Windows安全补丁下载七大绝招横评
     微软发布1月安全公告 两漏洞或被黑客操控
     微软今日将发布2个Windows漏洞安全补丁
     五分之一Windows上应用程序无安全补丁
     Vista出现严重缺陷 导致Explorer崩溃
     安全知识:漏洞的形成和防治
     Windows Vista系统常用补丁功能介绍
     利用极点五笔6.0漏洞 轻松破解Vista
    相 关 文 章

    解决Windows XP SP3 桌面上没有IE7图标的方…
    关于工作组环境下对单独用户限制上网(IE)
    升级IE后右键菜单下载项失效
    Serendipity解决IE缓存为0
    如何只用“Vista一键还原”一个软件备份双系…
    让您的IE浏览器抵御网络威胁
    [多图]Windows 7 将成为一个大“沙盒”
    十个技巧提升你的IE8使用体验
    创建AD森林中第一个域
    Windows 7 新特性:Libraries 和 HomeGroup

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923