欢迎光临极品网,更多、更新的资源信息尽在Jpinw.Com!本站所有信息资源每日更新新的内容,请大家继续关注www.Jpinw.com!如果觉得本站还不错,对您有帮助,别忘了向您的朋友推荐本站!请记好本站网址:http://www.Jpinw.com,网站发展靠大家多多的支持!!!

极品网 极品课件 极品论文 极品文学 极品游戏 极品美容 极品手机资源 极品股票

#
免费资源: 免费域名 | 免费空间 | 免费推广 | 免费邮箱 | 免费硬盘 | 免费论坛 | 免费留言 | 免费统计 | 在线投稿 | 更多...
电脑学院: 操作系统 | 安全相关 | 网页设计 | 编程开发 | 建站经验 | 服务器类 | 黑客攻防 | 菜鸟入门 | 教你网赚 | 更多...
文章导航: 网赚学堂 | 网赚秘笈 | 网赚三维 | 网赚先锋 | 网赚资讯 | 感悟网赚 | 众生百态 | 经典美文 | 范文中心 | 更多...
图酷天下: 时事图酷 | 娱乐图酷 | 搞笑图酷 | 时尚图酷 | 体育图酷 | 另类经典 | 论文资源 | 课件下载 | 文学知识 | 更多...

您现在的位置: 极品网 >> 电脑学院 >> 黑客攻防 >> 漏洞研究 >> 教程正文

Google工具栏’About’跨站脚本执行漏洞          【字体:
Google工具栏’About’跨站脚本执行漏洞
作者:佚名    教程来源:不详    点击数:    更新时间:2006-5-26    

 








Google工具栏’About’跨站脚本执行漏洞

[受影响系统]:

Google GoogleToolbar

[漏洞描述]:

GoogleToolbar是集成于IE的工具条,方便用户搜索。
GoogleToolbar存在一个输入验证问题,远程攻击者可以利用这个漏洞进行跨站脚本攻击,获得用户敏感信息。

工具栏的'About'段不正确过滤HTML代码,用户可以建立一HTML,当被目标用户装载时,会调用'About'页面,在页面上下问执行任意脚本代码。
<*来源:ViPeR ( viper31337@yahoo.co.in )

链接: http://marc.theaimsgroup.com/?l=bugtraq&m=109553092727349&w=2
*>

[测试方法]:
警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

ViPeR ( viper31337@yahoo.co.in )提供了如下测试方法:
以下内容为程序代码:

<script>
window.showModalDialog("res://C:\\Program%20Files\\
Google\\GoogleToolbar1.dll/ABOUT.HTML",
"<div style=\"background-image:
url(javascript:alert(location.href));\">");
</script>

Rafel Ivgi后来指出 'res:'协议不能从Internet区域调用,因此可防止远程利用此漏洞。

[安全建议]:

厂商补丁:
Google
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://toolbar.google.com/


  

 

教程录入:dping    责任编辑:dping 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关教程
    BOOT里没有1first boot选哪一
    有精通BLOG的大虾麽?
    我在运行taango时总弹出 NO 
    顽固的Trojan.DL.Small.tlb和
    N770的root权限是指什么呢??
    RootKit.CallGate.i
    Jargon File是什么?
    如何杀掉C:\Program Files\I
    有Trojan.ShellHook.n的专杀
    press <esc> to boot ......
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    极品网
    | 设为首页 | 加入收藏 | 友情链接 | 版权声明 |
    极品网

    Copyright 2006 Jpinw.com 极品网

    备案号:申请中

    极品网