期刊文献+

来自IE本地文件探测漏洞攻击

下载PDF
导出
摘要 知道不?Microsoft Internet Expkxer在处理“sysimage://”协议时存在问题,远程攻击者可以利用这个漏洞判断目标系统中安装的软件。“sysimage://”是用于显示相对文件路径的正确图标,默认行为是如果存在的文件路径作为输入,它就显示相关图标,但是如果提供的文件路径不存在,它就装载文件夹的图标来代替,利用这个特性可判断目标系统中安装的软件。在网页添加如下代码就可以实施攻击:
出处 《网友世界》 2005年第1期46-46,共1页 Net Friends
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部