科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道IE浏览器漏洞的安全测试及分析

IE浏览器漏洞的安全测试及分析

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

今天在网上看到一个IE的小小漏洞.做了下简单的分析

作者:论坛整理 来源:zdnet网络安全 2008年4月14日

关键字: 安全 漏洞 ie

  • 评论
  • 分享微博
  • 分享邮件
今天在网上看到一个IE的小小漏洞.做了下简单的分析

利用方法如下
程序代码: 
<img src="sysimage://C:WINNTNotepad.exe,777" 
onLoad="document.write(’<b>Cannot Find File!</b>’);" 
onError="document.write(’<b>File Exists!</b>’);"> 

刚开始很奇怪这个sysimage://是个什么协议,于是在IE中打入:
sysimage://C:WINNTExplorer.exe
结果返回是个Explorer的图标.而利用程序后面的777又表示了什么呢?
于是很习惯的又写上sysimage://C:WINNTExplorer.exe,777
IE返回该页无法显示
看来问题是出在这个777上了.既然是IE的本地文件存在性探测漏洞,那么就是说这个777是一个构造的东西,那么我把777改成了2.结果返回了另外一个图标.很显然....这个777类似的数字是调用文件内部图标号的东西,类似我们平时常见的desktop.ini中icon=somefile.exe,7这样的东西,那么这段代码就是说,如果一个文件中有定义了图标存在,而且这个文件是的确存在的,那么IE就返回这个文件的第N个图标(N是自己定义的,如果不定义,默认是第一个图标),如果文件不存在,那么系统将会返回一个文件夹的图标,所以这样IE就出现了问题.
首先.我们可以让IE返回一个图标,如果正确,那么将返回这个程序的第N个图标,如果不存在这个图标,那么IE会有个ERROR,那么用ONERROR就能给出一个答案,而如果文件不存在的话,IE会返回一个文件夹的图标,也就是说ONERROR不成立,那么就执行ONLOAD的事件.这样就清楚了.呵呵.
至于如何利用,个人感觉利用价值不大.也许有的时候我们可以利用他结合其他的一些漏洞有目的性的返回一些东西...
比如
sysimage://C:Documents  and  SettingsAdministratorCookiesadministrator@icehack.com[1].txt

这样的,也许再加点什么可做到COOKIE的跨站点获取什么的.我也没有继续想下去了.
程序代码: 
<img src="sysimage://sysimage://C:Documents  and  SettingsAdministratorCookiesadministrator@icehack.com[1].txt,777" 
onLoad="document.write(’<b>Cannot Find File!</b>’);" 
onError="document.write(’<b>这里写上转向到XXX跨站COOKIE截取程序b>’);">  
    • 评论
    • 分享微博
    • 分享邮件
    閭欢璁㈤槄

    濡傛灉鎮ㄩ潪甯歌揩鍒囩殑鎯充簡瑙T棰嗗煙鏈€鏂颁骇鍝佷笌鎶€鏈俊鎭紝閭d箞璁㈤槄鑷抽《缃戞妧鏈偖浠跺皢鏄偍鐨勬渶浣抽€斿緞涔嬩竴銆�

    重磅专题
    往期文章
    最新文章