|
||||||||||||||||||||||
|
||||||||||||||||||||||
|
|||||
| Google工具栏’About’跨站脚本执行漏洞 | |||||
| 作者:佚名 教程来源:不详 点击数: 更新时间:2006-5-26 | |||||
|
[受影响系统]: Google GoogleToolbar [漏洞描述]: GoogleToolbar是集成于IE的工具条,方便用户搜索。 [测试方法]: 以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负! ViPeR ( viper31337@yahoo.co.in )提供了如下测试方法: <script> Rafel Ivgi后来指出 'res:'协议不能从Internet区域调用,因此可防止远程利用此漏洞。 [安全建议]: 厂商补丁: |
|||||
|
|||||
| 教程录入:dping 责任编辑:dping | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |