前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Windows 资源管理器预览窗格 HTML 文件链接欺骗漏洞

Windows 资源管理器预览窗格 HTML 文件链接欺骗漏洞

原创
作者头像
Khan安全团队
发布2021-12-30 10:48:50
8400
发布2021-12-30 10:48:50
举报
文章被收录于专栏:Khan安全团队

Windows 资源管理器预览窗格功能允许欺骗包含在基于 HTML 的文件中的链接,因为将鼠标移到链接上时没有任何反应,并且无法右键单击以显示实际目标。 调用以解析预览窗格中的 HTML 文件的应用程序是“prevhost.exe”,它使用 MSHTML 平台。

概念验证:

==============PreviewMe.htm==========================

<!DOCTYPE html> <html><正文> <p><b>点击您最喜欢的搜索引擎的链接!</b></p> <p> <a href="http://www.bing.com/">http://www.google.com/</a></p> </正文></html> ================================================== ===

视频演示:https://www.youtube.com/watch?v=A6yhlpRVoV4

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档