搜狗浏览器“页面欺骗”漏洞漏洞预警 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

    搜狗浏览器版本:1.4.0.418(正式版)

    漏洞成因:在搜狗浏览器中,window.location和document.write两个函数发生条件竞争阻塞,

搜狗浏览器“页面欺骗”漏洞漏洞预警

。“window.location”函数使URL中显示到一个地址域,同时页面元素却可以被“document.write”函数所改写。这样导致攻击者可以篡改页面,来实施钓鱼欺骗攻击。

   

   

    POC:

   

   

SogouExplorer spoofing

   

   

    test!

   

   

    其他说明:

   

最新文章