界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
企业产品讨论区
瑞星2010新品体验挑战专区
一段公开代码,绕过RIS一切组件
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第四十七次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
2
1
/ 2 页
跳转
页
一段公开代码,绕过RIS一切组件
收藏
taylor05771
社区嘉宾
帖子:
7232
注册:
2003-12-24
来自:
发表于: 2009-08-07 16:51
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
一段公开代码,绕过RIS一切组件
当访问的网页包含如下代码的时候,即便IE加入到RIS2010程序加固也白搭
IE 该报错依旧报错,RIS所有组件都无反应
注意 这个测试,主要说明 程序加固对IE的加固,还是不坚固!!!
另外别拿解释代码的内容来回帖,这是MS Internet Explorer 8.0.7100.0 Simple HTML Remote Crash PoC
虽然写着IE8,估计其他版本的IE 也一样。
未命名rr.jpg
(22.74 K)
2009-8-7 16:54:08
代码如下
[复制到剪贴板]
CODE:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional" "http://www.w3.org/TR/html4/strict.dtd">
<html>
<body>
<div style = "width: 100%; max-height: 400px; overflow: scroll;">
<script type="text/javascript" src="nichtvorhanden"></script>
<script type="text/javascript"></script>
</div>
</body>
</html>
taylor05771 最后编辑于 2009-08-07 16:54:08
分享到:
短消息
资料
加为好友
全部帖子
性别:
精华:
2
威望:
14473
贡献:
84
金钱:
0.68
状态:
离线
等级:
瑞星工程师20
在线技术支持工程师
帖子:
9594
注册:
2008-09-08
来自:
发表于: 2009-08-07 17:02
|
短消息
资料
字号:
小
中
大
2楼
回复:一段公开代码,绕过RIS一切组件
问题已经收集,欢迎楼主继续测试。
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
18504
贡献:
1
金钱:
0
状态:
离线
等级:
时空武者
快乐黄口狮
帖子:
193
注册:
2007-07-11
来自:
发表于: 2009-08-07 17:22
|
短消息
资料
字号:
小
中
大
3楼
回复: 一段公开代码,绕过RIS一切组件
貌似对我的Maxthon一点作用都没有,打开正常呢。
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
432
贡献:
2
金钱:
0
状态:
离线
等级:
瑞星工程师12
在线技术支持工程师
帖子:
21624
注册:
2008-09-08
来自:
RISING
发表于: 2009-08-21 11:11
|
短消息
资料
字号:
小
中
大
4楼
回复:一段公开代码,绕过RIS一切组件
楼主提供的这个测试并没有包含恶意代码
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
短消息
资料
加为好友
全部帖子
性别:
精华:
1
威望:
44723
贡献:
374
金钱:
0
状态:
离线
等级:
hymwxm
拙长孩提狮
帖子:
135
注册:
2009-07-02
来自:
发表于: 2009-08-21 11:38
|
短消息
资料
字号:
小
中
大
5楼
回复:一段公开代码,绕过RIS一切组件
IE7正常
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
276
贡献:
0
金钱:
0
状态:
离线
等级:
taylor05771
社区嘉宾
帖子:
7232
注册:
2003-12-24
来自:
发表于: 2009-08-21 13:39
|
只看楼主
短消息
资料
字号:
小
中
大
6楼
回复: 一段公开代码,绕过RIS一切组件
引用:
原帖由
瑞星工程师12
于 2009-8-21 11:11:00 发表
楼主提供的这个测试并没有包含恶意代码
按照您的说法,针对IE8的漏洞代码就是
善意
代码了??
我真的火了,分析几周的结果就是这个?
我甚至怀疑,相关人员有没有认真分析测试,在此我教你怎么测试好了:
把相关代码复制到记事本 保存成html格式,放到服务器网站下面访问这个页面,再测试!!
taylor05771 最后编辑于 2009-08-21 13:44:33
短消息
资料
加为好友
全部帖子
性别:
精华:
2
威望:
14473
贡献:
84
金钱:
0.68
状态:
离线
等级:
fy08
叱咤花甲狮
帖子:
3198
注册:
2007-01-27
来自:
都立夜兔工业高中
发表于: 2009-08-21 13:51
|
短消息
资料
字号:
小
中
大
7楼
回复: 一段公开代码,绕过RIS一切组件
IE8确实会有这个问题
QQ截图未命名.jpg
(47.62 K)
2009-8-21 13:51:04
,而且RIS不报警
短消息
资料
加为好友
全部帖子
性别:
生日:
1991-5-3
精华:
0
威望:
3722
贡献:
226
金钱:
0
@hotmail.com
木得
米有
@yahoo.com.cn
状态:
离线
等级:
瑞星工程师18
在线技术支持工程师
帖子:
1589
注册:
2008-09-08
来自:
发表于: 2009-08-21 14:44
|
短消息
资料
字号:
小
中
大
8楼
回复:一段公开代码,绕过RIS一切组件
楼主的问题很有意思
我测了下,这段代码确实会导致IE8崩溃
有一点需要明确,应用程序加固的目的:保护IE浏览器、office等软件有效防御针对此类软件进行的攻击或恶意行为,但不是提高或解决此类软件的稳定性和兼容性;
但此段代码确无无恶意行为,但会导致IE8崩溃,
建议将这段代码反馈给微软,或许此问题可以得到更妥善的解决,
同时楼主也可以测下,在装有其他杀毒软件的IE8环境系统,是不是可以有效解决此问题,以验证上面所说的话。
您的参与就是对于我们最大的支持
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
3196
贡献:
15
金钱:
0
状态:
离线
等级:
Palkia
强壮不惑狮
帖子:
1079
注册:
2009-01-20
来自:
Subspace
发表于: 2009-08-21 15:08
|
短消息
资料
字号:
小
中
大
9楼
回复:一段公开代码,绕过RIS一切组件
ie6测试没事。。。
短消息
资料
加为好友
全部帖子
性别:
生日:
2010-4-2
精华:
1
威望:
2146
贡献:
466
金钱:
0.91
562008149
状态:
离线
等级:
taylor05771
社区嘉宾
帖子:
7232
注册:
2003-12-24
来自:
发表于: 2009-08-21 15:29
|
只看楼主
短消息
资料
字号:
小
中
大
10楼
回复: 一段公开代码,绕过RIS一切组件
引用:
原帖由
瑞星工程师18
于 2009-8-21 14:44:00 发表
楼主的问题很有意思
我测了下,这段代码确实会导致IE8崩溃
有一点需要明确,应用程序加固的目的:保护IE浏览器、office等软件有效防御针对此类软件进行的攻击或恶意行为,但不是提高或解决此类软件的稳定性和兼容性;
但此段代码确无无恶意行为,但会导致IE8崩溃,
建议将这段代码反馈给微软,或许此问题可以得到更妥善的解决,
同时楼主也可以测下,在装有其他杀毒软件的IE8环境系统,是不是可以
IE8是怎么崩溃的?肯定不是拿榔头砸的
那为什么会崩溃呢?那么这段代码是针对IE 的远程拒绝服务攻击。
远程攻击的结果很多,一种是执行任意代码,一种是导致相关软件或者组件拒绝服务,前者后果严重而后者结果相对较轻。
你能说这不是恶意行为?如果IE没有这漏洞,攻击是不能得逞的,也有人说过IE6不会触发这个漏洞,因此把这个推给IE的稳定性和兼容性,是错误的做法
从截图中我们很容易看到报错的内存地址,某非 程序加固对于针对IE内存的小动作是无法拦截的?
另外类似“其他杀毒软件**处理”这种说法是让人发笑的,难到瑞星就没有一点自己的技术,一直跟在别人后面?
taylor05771 最后编辑于 2009-08-21 15:34:46
短消息
资料
加为好友
全部帖子
性别:
精华:
2
威望:
14473
贡献:
84
金钱:
0.68
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
2
1
/ 2 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
在高分屏电脑运行Photoshop CS6,程序界面字体过小的问题有解啦~~~by baohe
年后勒索病毒活跃 瑞星提供全面分析与防范建议
招贤纳士 网罗人才——瑞星网安欢迎您的加入
瑞星发布《等保2.0详解暨瑞星等保三级解决方案》
连续13年!瑞星安全软件入选央采项目
玩苹果,你需要了解苹果的ABC by baohe
遇密锁病毒CTB-locker 文档被加密,咨询如何解密/恢复的请进
卡卡论坛新手入门
在高分屏电脑运行Photoshop CS6,程序界面字体过小的问题有解啦~~~by baohe
应对Cryptolocker病毒之类敲诈者的办法 by baohe
我的主题
我的帖子
我的精华
我的好友
文本模式