公益性搜索引擎营销(SEM)站点,搜索引擎优化,网站运营,网络安全及SEO技术交流平台。
IE8安全警告
漏洞说明:IE8是微软新推出的一款浏览器,其对CSS2.1的完整支持,HTML5的支持,内置开发工具等等。IE8在浏览器安全性上有非常大的改进,内置了一款无法卸载的Xss Filter,对非持久型跨站脚本攻击做了比较好的防护。但是80sec在测试IE8时,发现IE8在设计Xss Filter时存在逻辑上的错误,可能导致一些原本不存在漏洞的站点出现安全问题,并且IE8也并没有从根本上解决跨站脚本攻击问题,甚至针对非持久型跨站脚本攻击在变通攻击方法之后一样可能被利用。而在一些书写不严谨的web站点上,IE8的Xss Filter根本发挥不了任何作用。
漏洞站点:http://www.microsoft.com/
CSRF攻击原理解析二
Date: 2008-12-31
From: http://www.80sec.com/release/csrf-securit2.txt
0×00 说明提醒
13Jul
Posted by admin as Alexa ranking, Baidu专题, Blackhat SEO, COO 经理人, Google专题, Keywords, Linux, Network security, PageRank, SEO业界, SEO基础, SEO技术, SEO经典推荐, TopView, Tor, Yahoo专题, web安全架构, web应用程序安全, 互联网观察, 安全咨讯, 客户端安全, 搜索引擎营销, 漏洞发布, 电子商务, 站长周刊, 策划文案, 网站运营, 网络资源与工具, 黑客观察
Welcome to CrawlPW ! Your network optimization and security experts!
欢迎来到爬虫秘密!您的网络优化和安全专家!