【发布时间】:2012-01-12 07:49:29
【问题描述】:
有谁知道为什么会这样:
<a href="#" onClick="javascript_foo_function(1,'foo',34); return false;">
导致大多数防病毒软件(例如 McAfee mcshield.exe)失控?他们希望防止的漏洞是什么?许多程序(mcafee 和 norton)会进行一些疯狂的计算,这些计算似乎会随着链接数量的增加而呈指数增长,像这样的几百个链接可能会在页面可用前 2 分钟导致页面可用。我想知道他们在做什么?
一旦我将它们更改为<A href="javascript:javascript_foo_function(1,'foo',34);">,杀毒软件就没有问题,也不会导致 CPU 使用率过高。
【问题讨论】:
-
这不应该让 McAfee 失控。还有人可以确认吗?我没看到。
-
你的意思是什么都没发生,杀毒软件还在疯狂?或者什么都没发生就说明他们冷静了?
-
你能描述一下到底发生了什么吗?你确定跟链接数有关吗?
-
他们平静下来,一无所获。如果我在具有不同数字的页面上有 200 次 onlick 参数,则 mcafee 会在大约 90 秒内达到 100% CPU。一旦我只使用href,扫描就会非常快。诺顿并没有那么糟糕,但它仍然有一个明显的延迟,并且会在几秒钟内达到 100% CPU。问题是,在企业环境中,每个人都在使用 mcafee,所以很多人都因此而瘫痪——我觉得这很有趣。但我们谈论的是 mcafee...关闭发送原始文本的 TCP 连接的程序,例如“select top 5”.....
标签: javascript html onclick antivirus exploit