作者upyours (veni, vidi, vici)
看板Browsers
標題[-IE-] IE 0-day 漏洞,全版本都受害
時間Mon May 30 17:12:02 2011
ie有洞已經不算新聞了,但是這次的漏洞還蠻有趣的,提出來警示一下
使用這次的漏洞的駭客手法叫做Cookiejacking
這次的漏洞利用了UI redressing的攻擊來偷取cookie
重點是:沒用到 XSS喔~
ie裡有Security Zones,不同的安全層級網站會有不同的限制
例如:<iframe src="file://c:/test.txt"> 這一定會access denied error
但是如果改成cookie的所在位置
<iframe src="file://C:/Users/%user%/AppData/Roaming/Microsoft/Windows/Cookies/%user%@google[1].txt">
咦~竟然賓果囉,這就是這次的漏洞所在。
但是你會說:就算網頁原始碼裡加上這條,你也拿不到使用者資料呀
沒錯,所以要加上一些詐騙手法,讓使用者親手奉上cookie
例如拼圖成功看裸女之類的
示範
https://www.youtube.com/watch?v=V95CX-3JpK0
詳細就不贅述了,想開始動手寫網頁的自行google吧
總結:這次的手法幾乎都有「拖拉移動圖片」,請各位小心。
--
we are so vain that we even care for the opinion of those we don't care for.
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 111.248.162.245
→ upyours:目前微軟還未發佈更新,我們來看看微軟要幾天才補洞 05/30 17:13
推 kgtsimcard:快在臉書按讚 05/30 18:23
推 kiki1503:我賭5天~ 05/30 20:55
推 willy69wu31:9天 05/30 21:41
推 karst10607:開賭盤了 05/31 00:41
→ knives:所以是賭他什麼時候出更新嗎 05/31 11:20
推 crow0801:大概會放在6月份例行性更新吧 05/31 23:06
→ deuter:MS上星期回應說這不是high risk, 因為有太多user動作 06/01 00:01
→ deuter:所以最快大概等到六月的更新吧 06/01 00:01
→ deuter:沒有remote code execution,所以不算high risk 06/01 00:05
→ kgtsimcard:打手機騙USER就算了(誤) 06/01 17:45