基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
知道不?Microsoft Internet Expkxer在处理“sysimage://”协议时存在问题,远程攻击者可以利用这个漏洞判断目标系统中安装的软件。“sysimage://”是用于显示相对文件路径的正确图标,默认行为是如果存在的文件路径作为输入,它就显示相关图标,但是如果提供的文件路径不存在,它就装载文件夹的图标来代替,利用这个特性可判断目标系统中安装的软件。在网页添加如下代码就可以实施攻击:
推荐文章
基于漏洞关联攻击代价的攻击图生成算法
攻击图
攻击代价
漏洞关联
自动生成
面向 RTF 文件的 Word 漏洞分析
富文本格式
文档
软件安全
Word 漏洞利用
RIP路由协议及其漏洞攻击防范
RIP协议
自治系统
RIPv1
RIPv2
文件上传漏洞的攻击方法与防御措施研究
渗透测试
文件上传
网络安全
网络攻击
Web漏洞
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 来自IE本地文件探测漏洞攻击
来源期刊 网友世界 学科 工学
关键词 网络浏览器 IE 文件夹 文件路径 远程攻击 网页
年,卷(期) 2005,(1) 所属期刊栏目
研究方向 页码范围 46
页数 1页 分类号 TP393.092
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
网络浏览器
IE
文件夹
文件路径
远程攻击
网页
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网友世界
半月刊
1671-7074
11-4852/TP
16开
北京市海淀区91-103信箱
2000
chi
出版文献量(篇)
26027
总下载数(次)
6
总被引数(次)
4014
论文1v1指导