VB 源码VC 源码ASP源码JSP源码PHP源码CGI源码FLASH源码素材模板C 源程序常用软件文档中心其他程序

黑客技术

木马病毒
黑客技术
系统安全
防火墙
安全防范
网络安全

本类阅读TOP10

·五种windows密码设置及破解
·穿过局域网的我的手 内网远程控制全攻略
·黑客技术:SQL入侵教程
·win2000密码破解不完全指南
·大话网络之经典入侵技术
·Windows黑客编程基础
·如何绕过防火墙提升权限
·隐藏进程的简单办法
·硬盘还原卡的破解
·一次艰难而真实的入侵

精品推荐
Microsoft Internet Explorer嵌入图象URI欺骗漏洞

作者:佚名 来源:月光软件站 加入时间:2005-3-1 月光软件站


涉及程序:
Microsoft Internet Explorer
  
描述:
Microsoft Internet Explorer嵌入图象URI欺骗漏洞
  
详细:
Microsoft Internet Explorer是一款流行的WEB浏览器。

Microsoft Internet Explorer在处理部分URI连接时存在问题,远程攻击者可以利用这个漏洞隐藏URI连接中的真实内容,诱骗用户访问恶意站点。

图象包含在正确格式的HREF标记中时,可隐藏URI连接中的真实内容,这个漏洞可诱骗用户访问一个非法连接而不被怀疑。

攻击者可以通过提供恶意图象使的显示的URI连接指向合法信任的站点,如果没有任何怀疑的用户把鼠标移到相关的链接,可能导致他们认为链接的是信任正确的站点而被欺骗。


受影响系统:
Microsoft Internet Explorer 6.0SP1
Microsoft Internet Explorer 5.5SP2
Microsoft Internet Explorer 5.5SP1
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.0.1SP3
Microsoft Internet Explorer 5.0.1SP2
Microsoft Internet Explorer 5.0.1SP1
Microsoft Internet Explorer 5.0
Microsoft Internet Explorer 6.0
- Microsoft Windows XP Professional
- Microsoft Windows XP Home
- Microsoft Windows NT 4.0 SP6a
- Microsoft Windows ME
- Microsoft Windows 98 SE
- Microsoft Windows 98
- Microsoft Windows 2000 Server SP2
- Microsoft Windows 2000 Server SP1
- Microsoft Windows 2000 Server
- Microsoft Windows 2000 Professional SP2
- Microsoft Windows 2000 Professional SP1
- Microsoft Windows 2000 Professional
- Microsoft Windows 2000 Datacenter Server SP2
- Microsoft Windows 2000 Datacenter Server SP1
- Microsoft Windows 2000 Datacenter Server
- Microsoft Windows 2000 Advanced Server SP2
- Microsoft Windows 2000 Advanced Server SP1
- Microsoft Windows 2000 Advanced Server
  
攻击方法:
警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http-equiv@excite.com (http-equiv@excite.com)提供了如下测试方法:

<A HREF=http://www.example.com alt="http://www.example.com">
<IMG SRC="malware.gif" USEMAP="#malware" border=0
alt="http://www.example.com"></A>
<map NAME="malware" alt="http://www.example.com">
<area SHAPE=RECT COORDS="224,21" HREF="http://www.malware.com"
alt="http://www.example.com">
</MAP>
  
  
解决方案:
前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.microsoft.com/windows/ie/default.asp
  



相关文章
  • windows下的ip欺骗:终极指南
  • 识别_txt文件欺骗方法
  • WEB欺骗技术浅析
  • URL欺骗
  • 安全防范:黑客Web欺骗的工作原理和解决方案
  • IE地址欺骗漏洞 尚无补丁程序发布
  • 相关软件




    月光软件程序下载编程文档电脑教程网站设计网址导航网络文学游戏天地幽默笑话生活休闲写作范文安妮宝贝
    电脑技术编程开发网络专区谈天说地情感世界游戏元素分类游戏热门游戏体育运动手机专区业余爱好影视沙龙
    音乐天地数码广场教育园地科学大观古今纵横谈股论金人文艺术医学保健动漫图酷二手专区地方风情各行各业

    月光软件站·版权所有