首页 > 网络相关 > IE浏览器之txt文件解析漏洞

IE浏览器之txt文件解析漏洞

2009年7月19日 00:49 Slyar 发表评论 阅读评论

文章作者:Slyar 文章来源:Slyar Home (www.slyar.com) 转载请注明,谢谢合作。

今天一搞安全的哥们给我发来一条URL链接,是一个txt文件。我心说txt文件应该不会有啥问题吧,于是乎我就点了,结果也确实没啥问题,因为俺用的是Firefox浏览器,不过那个txt文件的内容却让我产生了一丝疑问...

我照着那个txt文件的格式重点自己写了一段代码:

<script></script>
<iframe src=http://www.slyar.com width=350 height=200 border=0></iframe>

将其命名为lovejoan.txt上传到自己的空间,然后用IE打开,结果...

IE文件解析漏洞

乖乖,IE真的把这个txt文件当成html来解析了,这么说来即便是txt文件也可以挂马了?!如果把iframe的大小改成0,谁会去注意一个txt文档是不是危险啊...

后来发现问题所在,只要txt文档里含有"<script>",IE就会将其当做html文件来解释执行...垃圾IE,还好我用Firefox...

分类: 网络相关 标签: , ,
  1. xsser
    2010年2月7日17:07 | #1

    jpg也成的……IE欺骗.。很久了

  2. 2009年7月23日18:31 | #2

    学习了!

  3. 2009年7月20日17:52 | #3

    这东西我还真第一次听说。。。。ie也真不负责任啊。。还好我是ff饭。。

  4. 2009年7月20日08:17 | #4

    不错,博主对这东西看来很感兴趣。。

  5. 2009年7月19日15:48 | #5

    恩,不用IE好多年了,远离漏洞。

  6. 2009年7月19日14:28 | #6

    这个漏洞早就发现了,脱离ie,得永生啊

bnuep:0801010047