HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

来自IE本地文件探测漏洞攻击

网络浏览器ie文件夹文件路径远程攻击网页

摘要:知道不?Microsoft Internet Expkxer在处理“sysimage://”协议时存在问题,远程攻击者可以利用这个漏洞判断目标系统中安装的软件。“sysimage://”是用于显示相对文件路径的正确图标,默认行为是如果存在的文件路径作为输入,它就显示相关图标,但是如果提供的文件路径不存在,它就装载文件夹的图标来代替,利用这个特性可判断目标系统中安装的软件。在网页添加如下代码就可以实施攻击:

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

新一代信息技术

《新一代信息技术》(CN:10-1581/TP)是一本有较高学术价值的大型半月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《新一代信息技术》正以全球的视野、敏锐的视角、崭新的面貌、开放的胸怀竭诚欢迎相关院所的专业人员投稿,为中国的新一代信息技术群策群力。

杂志详情