Skip to main content

[漏洞]firefox與ie都有分

大砲開講
IE 和 FireFox 安全漏洞可以存取硬碟資料
展示頁面http://lcamtuf.coredump.cx/focusbug/
測試結果
firefox 2.0.0.1:成功顯示檔案,攻陷
ie6.0.2800:沒被攻陷(但似乎是因為該網頁顯示不全的關係?)

Firefox Cookie 安全漏洞 (Null 字元 “\x00″)
測試網頁http://lcamtuf.dione.cc/ffhostname.html
結果:攻陷
顯示:
You can confirm the presence of a test cookie by going to Tools -> Options -> Privacy -> Show cookies..., and locating an entry for coredump.cx domain. To protect yourself until patches are available, consider using a NoScript plugin. An interim workaround suggested by Firefox developers is to go to about:config, right-click to add a new string key: capability.policy.default.Location.hostname.set
...and then to set its value to 'noAccess'.
自己翻:
你可以在 工具\選項\隱私\顯示cookies 去找 coredump.cx相關項目,確認其存在
為保護你直到可獲得補釘,你可以裝NoScript
亦可使用about:config,新增capability.policy.default.Location.hostname.set,其值為noAccess
PS
改了有用,漏洞就不在了
但是about:config卻顯示不出來capability.policy.default.Location.hostname.set這機碼
怪哉

Comments

Popular posts from this blog

[紀錄] 玩了一下簡單的跑密碼測試:john the ripper / kali linux / hashcat

實在是有點懶得整理了 總之,為了玩 john the ripper 一開始是在win11環境下使用,怎麼用怎麼怪 後來就裝了kali linux,沒想到精簡版居然沒有gui linux功力實在不行,只好想辦法裝了gui 開啟 Kali Linux App,登入後,執行以下指令來安裝 Win-KeX 1 sudo apt update 2 sudo apt install -y kali-win-kex 要開啟 Kali Linux GUI ,則輸入 kex   在linux下的指令,就一切正常了 後來也順手試了一下hashcat 應該是試了7碼的字母組合,大約需要十幾二十分鐘 依我的功能,不太實用,但是真的挺有趣的 以下所用的參考文件,沒照順序排,很亂: 2.1 准备内核头文件 | 大学霸 Kali Linux 安全渗透教程 https://wizardforcel.gitbooks.io/daxueba-kali-linux-tutorial/content/8.html 在 WSL2 中安裝 Kali Linux | 亂馬客 https://rainmakerho.github.io/2022/06/15/kali-linux-win-wsl/ Kali Tools | Kali Linux Tools https://www.kali.org/tools/ Kali Installation Sizes | Kali Linux Documentation https://www.kali.org/docs/installation/installation-sizes/ James的資訊安全實驗室: John the Ripper (JTR) 密碼破解簡單使用教學 https://jameshclai.blogspot.com/2013/03/john-ripper-jtr.html iT 邦幫忙::一起幫忙解決難題,拯救 IT 人的一天 https://ithelp.ithome.com.tw/m/articles/10193096 【教學】密碼恢復工具 Hashcat簡易基本教學(windows7/10) - opendanny的創作 - 巴哈姆特 https://home.gamer.com.tw/creationDetail.php?sn=3...

[軟體] 自問自答:V皮怎麼製作

這個年代很有趣,vtuber也是競爭激烈 因為覺得很有趣,稍微研究了一下簡單的方案 現在有方便的軟體 很會用繪圖軟體當然是自繪最佳 也有免費軟體 VRoid Studio畫皮 加上動態 + OBS直播 一整套簡單版的免費組合,至於要認真做大的,稍微花點錢 這年代出國都容易的世代,弄點軟體錢應該沒什麼大問題的 至於我,這年紀當vtuber,算天算地,不如算了吧 原理解說: (2025年更新版)如何畫出一個標準VTuber Live2D立繪+拆圖教學 | Moonku's https://moonku44.com/live2d-psd/ 如何成為VTuber? 當 VTuber 要準備什麼? 2025年終極教學 https://www.movavi.com/zh/learning-portal/how-to-become-vtuber.html 一些youtube影片 【VRoid Studio】10分鐘變虛擬主播/ 0基礎也可以/中文化 - YouTube https://www.youtube.com/watch?v=YAgc72eLsgo VRoid Studio VRM角色創建教學 - YouTube https://www.youtube.com/watch?v=CetmSjAnOMM 虛擬網紅快速入門~ VRoid + VUP + OBS !!! - YouTube https://www.youtube.com/watch?v=l-9aG36qwO4 剛好看到的單人案例: V皮跟本人一模一樣的天才大學生!?超多才多藝的新人登場...【兎寒Usamu】 - YouTube https://www.youtube.com/watch?v=avkGKwtMAjY