国产精品性一区二区三区,奇米狠狠色,日韩在线第二页,欧美人与动牲交片免费,日本免费人成视频播放,亚洲国产一区二区三区网,俺也去色官网,丝袜AV在线一区二区三区
              深一集團40%的客戶來自外地,80%的業務來自搜索引擎和良好口碑!
              微信 微信人工客服  |
              微信人工客服
              QQ在線溝通

              新聞中心

              全國業務咨詢請致電

              0755-27612861

              為您打響品牌第一炮
              • 在線QQ
              • 在線客服
              • 在線留言
              跨站腳本漏洞,利用MS08-058攻擊Google
              發布日期:2008-10-22   關鍵詞:觀蘭網站建設★觀蘭網頁設計◆觀瀾網站制作   已有 8338 人瀏覽
              國內安全組織80sec近日發現,Google提供的圖片搜索服務存在安全問題,結合IE瀏覽器的MS08-058漏洞可以造成整站的跨站腳本漏洞,幾乎可以控制所有的Google服務和獲得目標用戶的認證信息。

              漏洞說明:Google是全球最大的搜索引擎。同時Google擁有其他龐大的WEB應用程序產品線,涉及EMAIL、BLOG、在線文檔、個人主頁、電子地圖、論壇、RSS等互聯網幾乎所有的應用業務。80sec發現Google提供的圖片搜索服務存在安全問題,結合IE瀏覽器的MS08-058漏洞可以造成整站的跨站腳本漏洞,幾乎可以控制所有的Google服務和獲得目標用戶的認證信息。

              漏洞站點:http://www.google.com

              漏洞解析:Google提供的圖片搜索服務存在網頁框架安全問題,惡意攻擊者可以指定網頁的內嵌框架頁指向任意網頁。該服務提供的URL地址主域名可以更改成Google的其他業務的子域名,從而造成嚴重的釣魚網頁攻擊隱患。如下:黑客指定imgrefurl參數就可能構造GMAIL相關服務的釣魚網頁。

              http://mail.google.com/imgres?imgurl=80sec&imgrefurl=http://www.80sec.com&hl=com

              該漏洞結合由80SEC團隊成員發現的IE瀏覽器的MS08-058部分漏洞可以造成GOOGLE整站的跨站腳本XSS漏洞,linx在《利用IE 框架跨域》文檔分析了MS08-058涉及網頁框架安全問題,子框架網頁可以操作主框架的窗口句柄。這種類型的漏洞主要危害是不受IE瀏覽器同源策略的限制,可以跨域控制其他域的網頁,影響所有的WEB應用。微軟已經在08年10月提供了MS08-058補丁修復了該漏洞。

              測試代碼:

              將Google的漏洞頁指向MS08-058漏洞攻擊頁

              http://mail.google.com/imgres?imgurl=80sec&imgrefurl=http://www.80sec.com/MS08-058.htm&hl=com

              MS08-058.htm內容


              <script>
              setTimeout (
              function(){
              parent.location.href = new String("javascript:alert(document.cookie)");
              }
              ,1500);
              </script>

              即可獲得GAMIL的Cookie信息

              危害提醒:

              黑客利用瀏覽器漏洞可以使這種類型的低風險Web安全漏洞擴大成影響所有Web應用的高風險安全問題,請各大網站及安全管理人員仔細分析評估MS08-058類型的Web安全問題。

              注:本文來自深一集團原創或轉截 http://m.ywsxmw.cn/newslist_462_2.html 如需轉載,請注明出處!
              0
              深一網絡公司專注設計14年
              全國網站建設
              深一云服務器深一云服務器
              高性能,高安全
              網絡公司拒絕不當利
              崇尚野蠻生長
              500強企業網500強企業網
              站建設供應商
              10000家客戶案例10000家客戶案
              實力說服力
              83位技術團隊83位技術團隊
              服務高保障
              深一只做有排名網站只做有排名
              有價值的網站
              200人服務團隊200人服務團隊
              追求客戶滿意
              主站蜘蛛池模板: 熟女人妻中文字幕一区| 亚洲天天做日日做天天谢日日欢| 亚洲中文久久久久久精品国产| 漂亮人妻沦陷精油按摩| 国产大陆av一区二区三区| 久久99一本色道亚洲精品| 人妻有码中文字幕在线不卡| 人妻少妇偷人精品一区| 欧美成人在线视频| 女人高潮呻吟在线观看| 亚洲国产精品久久婷婷老年| 超碰观看| 99在线精品日韩一区免费国产| 2021国产成人精品久久| 午夜精品亚洲一区二区| 在线观看精品国产福利片87| 人妻夜夜爽av性色大片| 丰满熟妇人妻av无码区| 性色av一区二区三区夜夜嗨| 偷欢艳妇熟女小说| 精品亚洲一区二区三区四区五区| 无码伊人66久久大杳蕉网站谷歌 | 亚洲欧洲日产国码二区在线| 丰满少妇被猛烈进入在线播放| 青草视频在线观看国产| 宁河县| 中文字幕成人精品久久不卡| 影音先锋人妻av中文字幕久久| a级大胆欧美人体大胆666| 南丹县| 日本韩国三级aⅴ在线观看| 精品国产丝袜高清在线| 国产熟女主播自拍大秀双飞| 沁源县| 国产成人高清精品免费5388| 久久精品国产九一九九九| 亚洲欧洲国无码| 国产精品白浆免费观看| 亚洲色拍拍噜噜噜最新网站| 一级做a爰片久久毛片4个| 丰满少妇作爱视频免费观看|