| 网站首页 | Vip会员区 | 教程 | 下载 | 图片 | QQ家园 | 免费资源 | 在线服务 | 论坛 | 博客 | 程序开发 | It学堂 | 作品发布 | 
站点相关
代刻黑客光盘或订做光盘

精品软件程序定制

为您的网站或者服务器保驾护航
相关内容
最 新 热 门
相 关 文 章
没有相关文章
您现在的位置: 红色黑客联盟 >> 教程 >> 黑客技术 >> 黑客文献 >> 正文
世界之窗(The World)浏览器地址栏欺骗漏洞POC
文章录入:7747.Net    责任编辑:7747.Net 

【字体:

漏洞公告:http://www.80sec.com/

漏洞解析:世界之窗浏览器在处理页面跳转时存在问题,当跳转至about:blank协议时并不会实际处理地址栏里的URL,导致一个严重的地址栏欺骗漏洞,恶意站点可以利用该漏洞对世界之窗浏览器用户进行钓鱼欺骗等等恶意操作。

漏洞证明:80sec在官方修复该漏洞两星期后发布POC,请用非最新版世界之窗浏览器访问以下地址:

http://www.80sec.com/release/tw-poc.html

可以看到欺骗效果。

漏洞建议:官方已经在两个星期前发布新版本,并且修复了这个问题,建议用户尽快升级浏览器以避免损失。

http://www.ioage.com/cn/product-log2.htm

您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     | 设为首页 | 加入收藏 | 广告服务 | 我要投稿 | 关于我们 | 版权申明 | 免责声明 | 隐私声明 | 网站地图 |