TAILIEUCHUNG - Hacking Exposed ™ Web 2.0 phần 10

ngay cả trên các trang web với các lá cờ Cookie HttpOnly 3 kẻ tấn công sau đó có thể nhắm mục tiêu thông tin từ nạn nhân là nạn nhân duyệt bất kỳ trang web cụ thể. Sử dụng phiên hoạt động của nạn nhân cũng như truy cập của kịch bản nội dung sẽ cho phép kẻ tấn công để nghe trộm và | 226 Hacking Exposed Web You could then load this policy via the ActionScript http CourseListing format json callback cross-domain-policy allow-access-from 20domain cross-domain-policy This results in the Flash application having complete cross-domain access to http www . . Note that MIME type in the response does not matter. Thus if XSS was prevented based on MIME type then the reflected security policy would still work. Security Policy Stored Attacks Popularity 7 Simplicity 8 Impact 8 Risk Rating 8 If an attacker could upload and store an image audio RSS or other file on a server that can later be retrieved then he or she could place the Flash security policy in that file. For example the following RSS feed is accepted as an open security policy xml version rss version channel title cross-domain-policy allow-access-from domain cross-domain-policy title link x link description x description language en-us language pubDate Tue 10 Jun 2003 04 00 00 GMT pubDate lastBuildDate Tue 10 Jun 2003 09 41 01 GMT lastBuildDate docs x docs generator x generator item title x title link x link description x description pubDate Tue 03 Jun 2003 09 39 21 GMT pubDate guid x guid item channel rss 227 Chapter 9 Attacking Flash Applications Stefan Esser at found a nice stored security policy file attack using GIF file comments. He created the single pixel GIF image shown here which has an open Flash security policy in a GIF comment. As of Flash Player r47 this is still accepted by loadPolicy GIF89a cr 00000000 47 49 46 38 39 61 01 01-01 01 e7 e9 20 3c 63 72 00000010 6f 73 73 2d 64 6f 6d 61-69 6e 2d 70 6f 6c 69 63 00000020 79 3e 0a 20 20 3c 61 6c-6c 6f 77 2d 61 63 63 65 00000030 73 73 2d 66 72 6f 6d 20-64 6f 6d 61 69 6e 3d 22 00000040 2a 22 2f 3e 20 0a 20 20-3c 2f 63 72 6f 73 73 2d 00000050 64 6f 6d 61 69 6e 2d 70-6f 6c 69 63 79 3e 47 49 oss-domain-polic y . allow-acce ss-from domain . .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.