CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

一个IE浏览器漏洞的安全测试及分析

作者: 佚名,  出处:论坛整理, 责任编辑: 张帅, 
2007-12-18 10:56
  近日在网上看到一个IE的小小漏洞,做了下简单的分析,具体过程见详文……

  今天在网上看到一个IE的小小漏洞,做了下简单的分析,利用方法如下:

  程序代码:

<img src="sysimage://C:\WINNT\Notepad.exe,777" 
onLoad="document.write(’<b>Cannot Find File!</b>’);" 
onError="document.write(’<b>File Exists!</b>’);"> 

  刚开始很奇怪这个sysimage://是个什么协议,于是在IE中打入:

sysimage://C:\WINNT\Explorer.exe

  结果返回是个Explorer的图标.而利用程序后面的777又表示了什么呢?

  于是很习惯的又写上sysimage://C:\WINNT\Explorer.exe,777,显示IE返回该页无法显示

  看来问题是出在这个777上了.既然是IE的本地文件存在探测漏洞,那么就是说这个777是一个构造的东西,那么我把777改成了2.结果返回了另外一个图标.很显然....这个777类似的数字是调用文件内部图标号的东西,类似我们平时常见的desktop.ini中icon=somefile.exe,7这样的东西,那么这段代码就是说,如果一个文件中有定义了图标存在,而且这个文件是的确存在的,那么IE就返回这个文件的第N个图标(N是自己定义的,如果不定义,默认是第一个图标),如果文件不存在,那么系统将会返回一个文件夹的图标,所以这样IE就出现了问题.

  首先.我们可以让IE返回一个图标,如果正确,那么将返回这个程序的第N个图标,如果不存在这个图标,那么IE会有个ERROR,那么用ONERROR就能给出一个答案,而如果文件不存在的话,IE会返回一个文件夹的图标,也就是说ONERROR不成立,那么就执行ONLOAD的事件.这样就清楚了.呵呵.

  至于如何利用,个人感觉利用价值不大.也许有的时候我们可以利用他结合其他的一些漏洞有目的性的返回一些东西...

  比如:

sysimage://C:\Documents and Settings\Administrator\Cookies\administrator@icehack.com[1].txt

  这样的,也许再加点什么可做到COOKIE的跨站点获取什么的.我也没有继续想下去了.

  程序代码:

<img src="sysimage://sysimage://C:\Documents  and  Settings\Administrator\Cookies\administrator@icehack.com[1].txt,777" 
onLoad="document.write(’<b>Cannot Find File!</b>’);" 
onError="document.write(’<b>这里写上转向到XXX跨站COOKIE截取程序b>’);">  

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i