CVE-2013-4730漏洞分析报告
极光(CVE-2013-4730)漏洞分析报告 软件名称 :Internet Explorer 软件版本 :6.0 漏洞模块 :mshtml.dll 模块版本 :6.0.2900.5512 编译日期 :2008-04-14 操作系统 : Windows 2000/XP/2003/Vista Gold/2008/7/ 漏洞编号 :CVE-2010-0249 危害等级 高危 漏洞类型 :缓冲区溢出 威胁类型 :远程 2019年07月23日 目录 1. 软件简介 2. 漏洞成因 3. 利用过程 4. PoC 5. 结语 6. 参考资料 软件简介 Internet Explorer,是 微软公司 推出的一款 网页浏览器 。原称Microsoft Internet Explorer(6版本以前)和Windows Internet Explorer(7、8、9、10、11版本),简称IE。在 IE7 以前,中文直译为"网络探路者",但在IE7以后官方便直接俗称"IE 浏览器 "。 漏洞成因 根据收集到的包含恶意代码的网络协议包,可以使用WireShark追踪流功能从网络协议包中获得引发漏洞的html页面代码。 详细html代码见Poc1。 使用phpStudy在win7虚拟机中搭建服务器,将得到的html页面保存到服务器中,等待被攻击主机访问。 在xp+ie6环境下