hi_heige
26-05-19 20:08

http://t.cn/AXieL1lh

又是一个有故事的漏洞 ,在6年前p0发现的LPE漏洞直接“诈尸”了 ,其实这种事情我也遇到过 http://t.cn/AXieL1lz

MS-071 have fixed a Cross-Domain Information Disclosure Vulnerability by CSS imports() on IE8, this vul look like had fixed on 2005 by hacker.co.il[1],but when it work well on IE8 .

大概是2010年的IE8重现了2005年报告的CSS跨域读取的漏洞,那个时候可以搞定Gmail 。 所以当年一直都推崇“考古学习”的套路 ...

发布于 美国