Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Проведение XSS-атаки через Flash-анимации





Да, возможно и такое. Сейчас я объясню как с помощью обычного flash-мультика произвести XSS-нападение. Для начала Вам нужна программа Macromedia Flash (я взял Macromedia Flash 8.0). Дело в том, что в Macromedia Flash имеется такая вещь как ActionScript - скриптовый язык. Используется ActionScript за тем, чтобы создать какие то определённые действия в мультике (например, при нажатии на кнопку 1 переходить на 60 кадр. и т.д.). Каким же образом может ActionScript пригодится нам? Вот каким - в нём есть функция getURL() которая перенаправляем пользователя на указанный сайт, и за место адреса сайта можно передать код JavaScript. Давайте для практики проведём небольшой эксперимент. Откроем Macromedia Flash. Сверху мы видим полоску кадров:

Нажимаем на 1-ый кадр правой кнопкой мыши и в появившемся меню выбираем Actions(в самом низу). У Вас должно появится окно редактирования похожее на текстовый редактор. Итак, напишите всего одну строчку:

 

getURL("javascript:alert('Hacked by me!')")


Далее заходим в меню File->Publish preview.

Нажимаем Flash и сморим что получается:

Конечно, за место alert('hacked by me') Вы сможете вписать что угодно + в каком угодно обьёме! Атаковать данным способом можно сайты, которые разрешают публиковать Flash-анимации для публичного просмотра (соц. сети, сайты массового общения и т.д.). Причём врятли Вам будет трудно залить туда свой "мультик". Но учтите что администратор может и фильтровать мультики подобного типа.

 







Дата добавления: 2015-08-30; просмотров: 455. Нарушение авторских прав; Мы поможем в написании вашей работы!




Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...


Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...


Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...


Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

ПУНКЦИЯ И КАТЕТЕРИЗАЦИЯ ПОДКЛЮЧИЧНОЙ ВЕНЫ   Пункцию и катетеризацию подключичной вены обычно производит хирург или анестезиолог, иногда — специально обученный терапевт...

Ситуация 26. ПРОВЕРЕНО МИНЗДРАВОМ   Станислав Свердлов закончил российско-американский факультет менеджмента Томского государственного университета...

Различия в философии античности, средневековья и Возрождения ♦Венцом античной философии было: Единое Благо, Мировой Ум, Мировая Душа, Космос...

Понятие метода в психологии. Классификация методов психологии и их характеристика Метод – это путь, способ познания, посредством которого познается предмет науки (С...

ЛЕКАРСТВЕННЫЕ ФОРМЫ ДЛЯ ИНЪЕКЦИЙ К лекарственным формам для инъекций относятся водные, спиртовые и масляные растворы, суспензии, эмульсии, ново­галеновые препараты, жидкие органопрепараты и жидкие экс­тракты, а также порошки и таблетки для имплантации...

Тема 5. Организационная структура управления гостиницей 1. Виды организационно – управленческих структур. 2. Организационно – управленческая структура современного ТГК...

Studopedia.info - Студопедия - 2014-2026 год . (0.01 сек.) русская версия | украинская версия