Javascript olmadan Port Tarama

30.11.2006

Okuyucu : 2.056
Günlük Okuyucu : 3,4

Javascript ile port scanning bence son dönemde web / client-side güvenlik bölgesinde olmuş en devrimsel olaydır. Lakin beni XSS Shell' i aktif hale getirmeye iten nedenlerin de başında gelir. XSS Shell konsepti ve pratik atağı ise zaten çok uzun zamandır aklımdaydı.

Jeremiah Grossman bu konsepti biraz daha ileri götürmek istemiş ve Firefox un <link> taglarını sayfayı render etmeden önce yüklemesine dayandırarak konsepti kurmuş. Ilia Alshanetsky bu işi hayata geçirerek Network Scanning with HTTP without JavaScript adlı makalesinde PHP kodu ile sunmuş. Özellikle "multipart/x-mixed-replace" Content-Type numarası çok güzel.

Web Güvenliği bu aralar iyice kızıştı mı? Yoksa sadece bana mı öyle geliyor....

Yorumlar

RSS Bu makalenin yorumlarını RSS ile takip et!

Aşağıdaki form aracılığı ile yorumlarınızı ve fikirlerinizi gönderebilirsiniz. Henüz bu konu hakkında bir yorum yazılmamış.

Yorum Ekle





Kullanılabilir Taglar : [<blockquote>] [<strong>] [<em>]

Javascript olmadan Port Tarama ile İlişkili Olabilecek Yazılar - Haberler

Online Conversion Tool
İleri Seviye Javascript
Flash, XSS ve allowscriptaccess
Internet Explorer 6 üzerinden Ağdakileri Hackleme
XSS' in Bokunu Çıkartmak

Diğer Yazılar

Neredeyim ?

Ferruh.Mavituna » Aç Karna Güvenlik » Javascript olmadan Port Tarama

Ferruh Mavituna
© 2002-2007, Ferruh Mavituna

Sabit IP Adresi : 81.22.99.133, SSL Erişimi, Hakkında