軟件名稱: |
ie 0day exp-Windows寫字板HTML幫助文件遠程執行漏洞 |
文件類型: |
.rar |
|
界面語言: |
簡體中文 |
軟件類型: |
國產軟件 |
運行環境: |
Win2003,WinXP,Win2000,Win9X |
授權方式: |
共享軟件 |
軟件大小: |
27KB |
軟件等級: |
★★★☆☆ |
發布時間: |
2010-12-17 |
官方網址: |
http://bbs.honkwin.com 作者:vfocus |
演示網址: |
http://bbs.honkwin.com |
軟件說明: |
|
chm幫助文件可以通過ActiveX控件調用進行信息交換,當我們進行不正常的加載幫助文件時,造成了漏洞的產生。 我們用最簡單的最安全的使用最廣的微軟內置程序記事本看看,你可能不清楚小小的一個txt文件被打開時在本地磁盤和NetBIOS中的分額,當用戶進行信息交互時,如果改文件是在遠程網絡共享,微軟說,chm文件運行在一個安全區域,而本地計算機不會做其他的工作,但是,這部分正確,在一個表的內容資料的交換機制中,本地”的對象指向一個標記參數JavaScript的網址,當用戶點擊時,JavaScript URL是下一個本地HTML文件中,該HTML幫助執行,用來顯示一個錯誤頁面(res:/ / ieframe.dll / navcancl.htm),這意味著腳本代碼在本地計算機安全區,所以可以任意代碼執行.
|
|
下載地址: |
進入下載地址列表
|
下載說明: |
☉推薦使用網際快車下載本站軟件,使用 WinRAR v3.10 以上版本解壓本站軟件。
☉如果這個軟件總是不能下載的請點擊報告錯誤,謝謝合作!!
☉下載本站資源,如果服務器暫不能下載請過一段時間重試!
☉如果遇到什么問題,請到本站論壇去咨尋,我們將在那里提供更多 、更好的資源!
☉本站提供的一些商業軟件是供學習研究之用,如用于商業用途,請購買正版。 |