当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: 受影响系统: Microsoft Internet Explorer 6.0SP1描述: Microsoft Internet Explorer是一款流行的WEB浏览器。
 

 

    摘要: phpbb highlight parameter processing remote execution exploit#!/usr/bin/perl use io::socket; ## @@@@@@@ @@@ @@@ @@@@@@ @@@ @@@ ## @@! @@@ @@! @@@ !@@ @@! @@@ ## @!@!!@! @!@ !@! !@@!! @!@......
    摘要: list: bugtraqsubject: cuteftp 6.0 professional remote buffer overflow vulnerabilityfrom: hongzhen zhou <felix__zhou () hotmail ! com>date: 2004-11-30 2:22:45message-id: <20041130022245.......


MicrosoftInternetExplorerCOOKIE覆盖漏洞
受影响系统: microsoft internet explorer 6.0sp1描述: microsoft internet explorer是一款流行的web浏览器.

【程序编程相关:DVBBS漏洞和注入技巧

【推荐阅读:构造特殊字符进行渗透入侵

microsoft internet explorer在接收cookie时没有正确检查部分字符串,远程攻击者可以利用这个漏洞覆盖目标系统上的部分cookie. 【扩展信息:SQL入侵教程

由于对部分字符串缺少正确检查,在接收到特殊构建的路径属性的cookie时,internet explorer可能覆盖其他站所有的cookie.

成功利用此漏洞,攻击者可以劫持web会话,以其他用户身份登陆站点.

<*来源:keigo yamazaki (snsadv@lac.co.jp)

  


...   下一页
 ·mercury/32的缓冲区溢出漏洞    »显示摘要«
    摘要: 编者:这里整合了两篇关于mercury/32 漏洞的文章 list: bugtraqsubject: multiple buffer overflows exist in mercury/32, v4.01a, dec 8 2003.from: reed arvin <reedarvin () gmail ! com>date: 2004-12-01 21:16:50me......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE