一个IE浏览器漏洞的安全测试及分析_第1页
一个IE浏览器漏洞的安全测试及分析_第2页
一个IE浏览器漏洞的安全测试及分析_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第第页一个IE浏览器漏洞的安全测试及分析一个IE浏览器漏洞的安全测试及分析

发表于:2023-04-17来源::点击数:标签:漏洞浏览器

今天在网上看到一个IE的小小漏洞,做了下简单的分析,利用方法如下:程序代码:imgsrc="sysimage://C:\WINNT\Notepad.exe,777"onLoad="document.write(‘bCannotFindFile!/b’);"onError="document.write(‘bFileExists!/b’);"刚开始很

今天在网上看到一个IE的小小漏洞,做了下简单的分析,利用方法如下:程序代码:

imgsrc="sysimage://C:\WINNT\Notepad.exe,777"

onLoad="document.write(‘bCannotFindFile!/b’);"

onError="document.write(‘bFileExists!/b’);"

刚开始很奇怪这个sysimage://是个什么协议,于是在IE中打入:

sysimage://C:\WINNT\Explorer.exe

结果返回是个Explorer的图标。而利用程序后面的777又表示了什么呢?

于是很习惯的又写上sysimage://C:\WINNT\Explorer.exe,777,显示IE返回该页无法显示

看来问题是出在这个777上了。既然是IE的本地文件存在探测漏洞,那么就是说这个777是一个构造的东西,那么我把777改成了2.结果返回了另外一个图标。很显然……这个777类似的数字是调用文件内部图标号的东西,类似我们平时常见的desktop.ini中icon=somefile.exe,7这样的东西,那么这段代码就是说,如果一个文件中有定义了图标存在,而且这个文件是的确存在的,那么IE就返回这个文件的第N个图标(N是自己定义的,如果不定义,默认是第一个图标),如果文件不存在,那么系统将会返回一个文件夹的图标,所以这样IE就出现了问题。

首先。我们可以让IE返回一个图标,如果正确,那么将返回这个程序的第N个图标,如果不存在这个图标,那么IE会有个ERROR,那么用ONERROR就能给出一个答案,而如果文件不存在的话,IE会返回一个文件夹的图标,也就是说ONERROR不成立,那么就执行ONLOAD的事件。这样就清楚了。呵呵。

至于如何利用,个人感觉利用价值不大。也许有的时候我们可以利用他结合其他的一些漏洞有目的性的返回一些东西……

比如:

sysimage://C:\DocumentsandSettings\Administrator\Cookies\administrator@[1].txt

这样的,也许再加点什么可做到COOKIE的跨站点获取什么的。我也没有继续想下去了。

程序代码:

imgsrc="sysimage://sysimage://C:\DocumentsandSettings\Administrator\Cookies\administrator@[1].txt,777"

onLoad="document.write(‘bCannotFindFile!/b

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论