ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Microsoft Internet Explorer обход потвержддения безопасности
  #1  
Старый 30.12.2006, 03:14
Аватар для ~!DoK_tOR!~
~!DoK_tOR!~
Banned
Регистрация: 10.11.2006
Сообщений: 829
Провел на форуме:
2634544

Репутация: 1559


Отправить сообщение для ~!DoK_tOR!~ с помощью ICQ
По умолчанию Microsoft Internet Explorer обход потвержддения безопасности

Программа: Microsoft Internet Explorer

Уязвимость позволяет удаленному злоумышленнику обойти ограничения безопасности на целевой системе. Уязвимость существует из-за ошибки, позволяющей злонамеренным пользователям обойти требования пользовательского подтверждения для совершения некоторых действий. Атакующий может выполнить произвольный сценарий в браузере жертвы при посещении злонамеренного сайта.

Пример:

Как сообщается, что следующий комментарий, расположенный между '<!DOCTYPE>' и '<HTML>' тегами, позволит эксплуатировать уязвимость:

PHP код:
<!-- saved from usr=(XXXX)URL --> 
Где URL представляет собой строку вида 'http://www.example.com',
а XXXX – четырехзначное число, которое соответствует количеству символов в строке URL.

Последний раз редактировалось ~!DoK_tOR!~; 31.12.2006 в 14:00..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Microsoft выпустила русскоязычную версию Internet Explorer 7 Zek Мировые новости 6 24.11.2006 00:43
Internet Explorer опасен: Microsoft бездействует @lcash Мировые новости 10 19.09.2006 18:43
Microsoft устранила опасные дыры в Windows и Internet Explorer DRON-ANARCHY Мировые новости 0 15.12.2005 00:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ