看板 Browsers 關於我們 聯絡資訊
ie有洞已經不算新聞了,但是這次的漏洞還蠻有趣的,提出來警示一下 使用這次的漏洞的駭客手法叫做Cookiejacking 這次的漏洞利用了UI redressing的攻擊來偷取cookie 重點是:沒用到 XSS喔~ ie裡有Security Zones,不同的安全層級網站會有不同的限制 例如:<iframe src="file://c:/test.txt"> 這一定會access denied error 但是如果改成cookie的所在位置 <iframe src="file://C:/Users/%user%/AppData/Roaming/Microsoft/Windows/Cookies/%user%@google[1].txt"> 咦~竟然賓果囉,這就是這次的漏洞所在。 但是你會說:就算網頁原始碼裡加上這條,你也拿不到使用者資料呀 沒錯,所以要加上一些詐騙手法,讓使用者親手奉上cookie 例如拼圖成功看裸女之類的 示範 https://www.youtube.com/watch?v=V95CX-3JpK0
詳細就不贅述了,想開始動手寫網頁的自行google吧 總結:這次的手法幾乎都有「拖拉移動圖片」,請各位小心。 -- we are so vain that we even care for the opinion of those we don't care for. -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 111.248.162.245
upyours:目前微軟還未發佈更新,我們來看看微軟要幾天才補洞 05/30 17:13
kgtsimcard:快在臉書按讚 05/30 18:23
kiki1503:我賭5天~ 05/30 20:55
willy69wu31:9天 05/30 21:41
karst10607:開賭盤了 05/31 00:41
knives:所以是賭他什麼時候出更新嗎 05/31 11:20
crow0801:大概會放在6月份例行性更新吧 05/31 23:06
deuter:MS上星期回應說這不是high risk, 因為有太多user動作 06/01 00:01
deuter:所以最快大概等到六月的更新吧 06/01 00:01
deuter:沒有remote code execution,所以不算high risk 06/01 00:05
kgtsimcard:打手機騙USER就算了(誤) 06/01 17:45