注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络技术
» 请大家来帮忙研究下这个网站代码,我怀疑是QQ盗窃的脚本
返回列表
发帖
坏的刚刚好
该用户已被删除
楼主
跳转到
»
坏的刚刚好
发表于 2005-4-3 11:22
|
显示全部帖子
请大家来帮忙研究下这个网站代码,我怀疑是QQ盗窃的脚本
是利用的IFRAME漏洞
IFrame是主浏览器窗口的一个子窗口。
IE可以限制站点管理员对浏览者的电脑采取可能的破坏行为。当Web服务器上的软件请求对浏览用户的电脑进行某种特殊操作时,IE便会对该请求进行检测,只允许合法的请求通过。然而,若请求软件位于IFrame内部时,IE所进行的检测就并非全都能实现,特别是当某个请求通过ExecCommand()的脚本方法发出,且在IFrame上调用时,IE就不能正确地进行限制。在有该漏洞的电脑上,IFrame可称得上是非法请求的“避风港”。
TOP
坏的刚刚好
该用户已被删除
沙发
坏的刚刚好
发表于 2005-4-3 13:55
|
显示全部帖子
请大家来帮忙研究下这个网站代码,我怀疑是QQ盗窃的脚本
IE6.0就没漏洞?听谁说的。
这个漏洞已被病毒大肆利用,能够通过网络广告传播,并攻击用户电脑。
TOP
返回列表
回复
发帖
网络安全
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]