搜狗浏览器“页面欺骗”漏洞

date 2010年03月01日 | category 学习笔记,工具收集| 坏人咖啡

作者:xisigr

测试版本:搜狗浏览器版本:1.4.0.418(正式版)

漏洞成因:在搜狗浏览器中,window.location和document.write两个函数发生条件竞争阻 塞。“window.location”函数使URL中显示到一个地址域,同时页面元素却可以被“document.write”函数所改写。这样导致攻 击者可以篡改页面,来实施钓鱼欺骗攻击。

效果图

测试代码:



没有评论

暂无评论

RSS feed for comments on this post.

对不起,该文章的评论被关闭了!