黑客學習基地
學習黑客不要一定要破壞,學習入侵不一定只破壞網站,可以找出漏洞來讓別人的公司修補.黑客學習基地就是一個新人的黑客網站,只要有耐性,一定可以學到好的技術.而且除了黑客攻防,還可學習到建站,編程.
hack95
暱稱: 黑客學習基地
性別: 男
« June 2026 »
SMTWTFS
123456
78910111213
14151617181920
21222324252627
282930
最新文章
防黑又一招 检时查文件...
(安检组小检测作品二)手把...
(安检组小检测作品一)手把...
三步恢复回收站中被删 ...
(4月22日更新)黑客学习码...
文章分類
全部 (54)
『业内新闻』 (10)
『编程语言区』 (2)
『入侵技術』 (3)
『免殺』 (3)
『技術交流』 (7)
『防黑客』 (11)
『破解教程』 (4)
『笑话』 (2)
『黑客學習基地』 (12)
訪客留言
最近三個月尚無任何留言
每月文章
日誌訂閱
尚未訂閱任何日誌
好友名單
網站連結
尚無任何連結
最近訪客
最近沒有訪客
日誌統計
文章總數: 54
留言總數: 5
今日人氣: 0
累積人氣: 13032
站內搜尋
RSS 訂閱
RSS Feed
2010 年 4 月 21 日  星期三   晴天


[04.21]微软再次修复IE8跨站漏洞 滿足 分類: 『业内新闻』
微软计划在6月份更新IE 8浏览器以阻止利用IE 8浏览器中的跨站脚本过滤器对网站实施攻击。
研究人员Eduardo Vela Nava和David Lindsay上个星期在黑帽会议上演示了黑客如何利用IE 8的跨站脚本过滤器对本来应该有免疫能力的网站实施的攻击。跨站脚本过滤器是微软去年发布的IE 8测试版中的一项反恶意软件功能。这个演示促使微软决定更新IE 8。研究人员称,容易受到这种攻击的网站包括微软自己的必应搜索引擎、Digg、谷歌、Twitter、维基百科等许多网站。

这两位研究人员称,IE 8使用一种“中性化”技术阻止跨站脚本攻击的企图。问题是攻击者能够为自己的目的操作这种机制。他们在黑帽会议上发表的论文称,攻击者能够利用这种行为阻止客户端安全功能发挥作用。在某种情况下,这会导致在跨站脚本攻击。

虽然微软在今年1月和3月发布的应急补丁MS10-002和MS10-018中已经处理了Vela Nava和Lindsay提出的一些攻击情况,但是,微软本周一称,它会发布一个跨站脚本过滤器更新软件以阻止另一个可能的攻击途径。

微软安全响应中心的一位工程师David Ross在博客中称,这种变化将解决黑帽欧盟会议上演示的一种脚本标签攻击情况。

与安全补丁不同,IE 8的跨站脚本过滤器一般是动态更新的并且是在后台更新的。但是,微软发言人本周二说,微软计划在6月份发布这个补丁而不是立即发布这个补丁是为了给企业一些时间进行测试。





訪客留言 (返回 hack95 的日誌)

訪客名稱:
電郵地址: (不會公開)
驗證碼:  按此更新驗證碼 (如看不清楚驗證碼請點擊圖片刷新)
俏俏話: (必需 登入 後才能使用此功能)
[ 開啟多功能編輯器 ]