HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

来自IE本地文件探测漏洞攻击

网络浏览器ie文件夹文件路径远程攻击网页

摘要:知道不?Microsoft Internet Expkxer在处理“sysimage://”协议时存在问题,远程攻击者可以利用这个漏洞判断目标系统中安装的软件。“sysimage://”是用于显示相对文件路径的正确图标,默认行为是如果存在的文件路径作为输入,它就显示相关图标,但是如果提供的文件路径不存在,它就装载文件夹的图标来代替,利用这个特性可判断目标系统中安装的软件。在网页添加如下代码就可以实施攻击:

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

网友世界

《网友世界》(CN:11-4852/TP)是一本有较高学术价值的大型半月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《网友世界》杂志以网络为中心,定位于所有和网络相关的用户群体。她拥有网络、游戏、电脑软件、硬件、时尚数码产品、网络文化等多个不同的版块,各种不同类型的网络爱好者都可以在其中找到自己满意的内容并得到收益。

杂志详情