Flash XSS

Uzun süredir yoğun bir tembellik ve kaale almamalık üzerimde, The WIse SECurity - Cross-site Flashing atağını yaklaşık 6 ay önce bir testte yapmıştık, meğersem bu bilinmeyen bir atakmış. Yalnız dokümanı kesinlikle okuyun Global Overwrite sorununun dışında bir kaç ciddi sorun ve objelere erişme konusunda da konuşuyor ki, gayet ilgi çekici.

İkinci olarak cookie kullanmadan kullanıcıları takip etme metodu. Bunu da bir aydır PoC yazıp yayınlayalım diye bekliyorduk ki onu da şu arkadaş yakalamış. O da sadece teori ile gelmiş biz buna bir kaç aksiyon daha ekledik, çok daha temiz sonuçlar alınabiliyor. Neyse bir haftaya kalmaz onu da çözerler.

Son olarak elde 1-2 aydır bekleyen bir de Firefox atağımız var onu da birinin bulup yayınlamasını bekliyorum (!)

anahtar kelimeler : web application security flash xss

yanliz serseri - 22.05.2007

Kevin Mitnick harikaaaaaaa
onun gibi kise olamaz


Yorum Yazın


Tüm yorumlar onaydan geçmektedir, bu işlem en uzun 30 dk. sürecektir. E-mail adresleri yeni yorumları bildirme harici hiç bir başka amaçla kullanılmamaktadır ve sitede gözükmemektedir.

Yeni yorumlardan haberdar et

Captcha Kodu