注册 | 登录 | 首页 | 归档 | 搜索 | 标签 | 评论

IE8安全改进小评(下): 笑话百出的国内媒体

IE一更新,国内媒体就鸡飞狗跳了

我们姑且来看看
http://www.cnbeta.com/articles/59423.htm

845d554fedac021cb2de0570.jpg

大小: 28.67 K
尺寸: 350 x 94
浏览: 4 次
点击打开新窗口浏览全图


首先,不怕挂马是不可能的。

IE 8只是在新的OS比如vista下,溢出利用会困难些。


但是挂马不等于溢出,也有直接利用脚本挂马的,比如MS06-014

挂马攻击实际上是针对浏览器漏洞,或者是一些第三方插件的漏洞。

从前两篇分析来看,IE对这些防护基本上是无力的。

有很多例子都可以说明这一点,比如MS07-004、flash溢出、jre溢出、很多第三方插件的溢出,等等。

所以首先这个标题就错了

实际上最让我觉得好笑,并让我决定发这篇blog的原因,是下面这段:

2b8244111b101ce9c3ce7946.jpg

大小: 11.95 K
尺寸: 350 x 31
浏览: 25 次
点击打开新窗口浏览全图

很好,很强大,很专业,很和谐。

Cross Site Script Filter -- XSSFilter -- 交叉网站脚本过滤器

以后我们多搞搞交叉网站脚本吧,这样世界就和谐了~!

囧~~

Address: http://www.4sec.org/ie8-security-cnbeta/    点击复制

Tags: ie8, 安全

上一篇 »» IE8安全改进小评(中): 其他安全特性
下一篇 »» 百度主页又可以XX

相关文章

评论

现在CB是有点乱七八糟了。
Post by jiajia on 2008-07-06, 10:13 AM Quote #1

发表评论

评论内容: