岁月联盟 · 中国技术网 本站主页 | 安全认证 | 用户服务 | 技术论坛
新闻快报 | 法律法规 | 新手学堂 | 黑客特区 | Windows | 安全防范 | 程序语言 | 数 据 库 | 防 火 墙
路由交换 | 系统集成 | 存储备份 | 考试认证 | 协议分析 | 协议大全 | 系统进程 | FTP服务器 | WEB服务器
人物访谈 | 教程下载 | 软件下载 | 音乐在线 | 图库资料 | 问题解答 | 病毒动态 | 解决方案 | 娱乐在线

用户登陆
热 门 软 件
 
execdror6-demo
运行环境: Win9x/NT/2000/XP/2003 文件大小: 0 K
软件等级: ★★★ 软件类别: 国产软件
开 发 商: 佚名 软件语言: 英文
相关链接: 软件演示地址  软件注册地址 软件属性:       
下载次数: 本日:   本周:
本月:   总计:
授权方式: 免费版
解压密码:
软件添加: 审核:admin 录入:admin 添加时间: 2006-9-23 2:04:30
下载地址1  
::软件简介::
IE Remote Compromise by Getting Cache Location

[tested]
OS:WinXp, CN version
Microsoft Internet Explorer v6.Sp1;ms03-048 up-to-date on 2003/11/16

[overview]
With the help of LocalZoneInCache(refer to "[technical details]" part), an attacker can compromise a user's system even though the user has:
1. Customized IE cache directory,
2. Applied MS03-048 patch,
3. Set killbit for ADODB.STREAM ActiveX.

[Workaround]
Disable Active Scripting in INTERNET zone, so HTML page opened in the cache can't send information back to the attacker.

[Greetings]
greetings to:
Drew Copley, dror, guninski, vadim and mkill.

-----
all mentioned resources can always be found at UMBRELLA.MX.TC

[people]
LiuDieyuinchina [N0-@-Sp2m] yahoo.com.cn
UMBRELLA.MX.TC ==> How to contact "Liu Die Yu"

[Employment]
I would like to work professionally as a security researcher/bug finder.

微软尚未发布补丁
::相关软件::
没有相关软件
::广告也精彩::
关于我们 | 发展历程 | 网站地图 | 广告服务 | 招贤纳士 | 战略合作 | 友情链接 | 著作声明 | 联系我们
Copyright © 2002-2007 SYUE All rights reserved.
E_mail:WebSyue@163.Com 皖ICP备05004589号
未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任.