丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
新鮮 正文
發(fā)私信給吳攀
發(fā)送

13

膽小勿點!這16個字符可以導致Chrome崩潰

本文作者: 吳攀 2015-09-20 09:51
導語:在你嘗試之后,不要怪小編。

毫無疑問,Chrome瀏覽器是現(xiàn)在最受歡迎的瀏覽器,其市場份額遙遙領先于其它任何競爭對手;但Chrome也有一些缺點,其中受人詬病最多莫過于“吃內(nèi)存”了,不過大部分人也能夠克服。

而Chrome龐大數(shù)量的用戶也為Chrome自己找到了許多漏洞,其中有些漏洞看起來非常詭異。雷鋒網(wǎng)消息,據(jù)外媒venturebeat報道,近日有工程師發(fā)現(xiàn)了一個可以讓Chrome直接崩潰的16個字符的字符串:http://a/%%30%30

http://a/%%30%30

當你將這段字符串輸入到地址欄并點擊確定后,Chrome瀏覽器就會不可避免地崩潰,你不妨試一試。

膽小勿點!這16個字符可以導致Chrome崩潰

小編的Chrome崩潰之后的頁面截圖

而據(jù)該媒體稱,這段字符串是精簡于Andris Atteka在其博客上報告的漏洞,他使用了一個更長的地址字符串來導致瀏覽器崩潰。而更加夸張的是,你只需要將鼠標移到下面這個和上面那個加了超鏈接的字符串上即可導致頁面崩潰,甚至不需要點擊(所以小編還特地用非超鏈接的形式把這段字符串寫了一遍)……所以你在看文章的時候要小心了,嘿嘿:

http://biome3d.com/%%30%30

沒加超鏈接的鼠標滑過不會導致崩潰:http://biome3d.com/%%30%30

另外值得一提的是上面這個網(wǎng)址的前半部分指向一個很有趣的網(wǎng)頁游戲,不妨一試。

關于這個漏洞,Atteka做了一些技術上的解釋:

看起來導致崩潰的是一些比較老的代碼。在調(diào)試模式下,其在GURL中的一個無用的URL上觸發(fā)了DCHECK,一直深入到“歷史記錄”代碼中。鑒于這是在正式發(fā)布的版本中觸發(fā)DCHECK,我不認為這是一個安全漏洞,但我也不打算再理會它。

而因為這并不是一個“安全漏洞”,所以Atteka并沒有得到谷歌的漏洞報告獎金。

在測試中,Windows和Mac版的Chrome瀏覽器都會受到這個漏洞的影響,而安卓版的Chrome還沒有出現(xiàn)類似的狀況。

事實上,這種狀況已經(jīng)不是Chrome瀏覽器第一次遇到了,今年三月份,就有人發(fā)現(xiàn)在Mac版Chrome中輸入下面的這段詭異的文字會導致崩潰:

膽小勿點!這16個字符可以導致Chrome崩潰

而今年4月份報道的一個字符串漏洞可以導致全平臺的Chrome瀏覽器頁面崩潰,這段字符串很長,如下:

<a href=”http://Lorem ipsum Culpa labore qui culpa enim nostrud eiusmod ullamco anim in dolor consequat voluptate in in laboris consequat dolor occaecat minim aliqua quis id in Duis eiusmod amet id do ex do dolore dolor anim sit deserunt do.”></a>

不過以上提到的這兩個漏洞很快就得到了修復,而最新鮮出爐的還可用,趕緊來試試吧,不然一會兒谷歌又給修好了。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權禁止轉載。詳情見轉載須知

分享:
相關文章

編輯

人類尚處于科技文明的黎明時代,如果你已經(jīng)無法理解現(xiàn)在所發(fā)生的一切,請不要驚慌。
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說