Студопедия — Проведение XSS-атаки через Flash-анимации
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Проведение XSS-атаки через Flash-анимации






Да, возможно и такое. Сейчас я объясню как с помощью обычного flash-мультика произвести XSS-нападение. Для начала Вам нужна программа Macromedia Flash (я взял Macromedia Flash 8.0). Дело в том, что в Macromedia Flash имеется такая вещь как ActionScript - скриптовый язык. Используется ActionScript за тем, чтобы создать какие то определённые действия в мультике (например, при нажатии на кнопку 1 переходить на 60 кадр. и т.д.). Каким же образом может ActionScript пригодится нам? Вот каким - в нём есть функция getURL() которая перенаправляем пользователя на указанный сайт, и за место адреса сайта можно передать код JavaScript. Давайте для практики проведём небольшой эксперимент. Откроем Macromedia Flash. Сверху мы видим полоску кадров:

Нажимаем на 1-ый кадр правой кнопкой мыши и в появившемся меню выбираем Actions(в самом низу). У Вас должно появится окно редактирования похожее на текстовый редактор. Итак, напишите всего одну строчку:

 

getURL("javascript:alert('Hacked by me!')")


Далее заходим в меню File->Publish preview.

Нажимаем Flash и сморим что получается:

Конечно, за место alert('hacked by me') Вы сможете вписать что угодно + в каком угодно обьёме! Атаковать данным способом можно сайты, которые разрешают публиковать Flash-анимации для публичного просмотра (соц. сети, сайты массового общения и т.д.). Причём врятли Вам будет трудно залить туда свой "мультик". Но учтите что администратор может и фильтровать мультики подобного типа.

 







Дата добавления: 2015-08-30; просмотров: 439. Нарушение авторских прав; Мы поможем в написании вашей работы!



Шрифт зодчего Шрифт зодчего состоит из прописных (заглавных), строчных букв и цифр...

Картограммы и картодиаграммы Картограммы и картодиаграммы применяются для изображения географической характеристики изучаемых явлений...

Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...

Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...

Эффективность управления. Общие понятия о сущности и критериях эффективности. Эффективность управления – это экономическая категория, отражающая вклад управленческой деятельности в конечный результат работы организации...

Мотивационная сфера личности, ее структура. Потребности и мотивы. Потребности и мотивы, их роль в организации деятельности...

Классификация ИС по признаку структурированности задач Так как основное назначение ИС – автоматизировать информационные процессы для решения определенных задач, то одна из основных классификаций – это классификация ИС по степени структурированности задач...

Именные части речи, их общие и отличительные признаки Именные части речи в русском языке — это имя существительное, имя прилагательное, имя числительное, местоимение...

Интуитивное мышление Мышление — это пси­хический процесс, обеспечивающий познание сущности предме­тов и явлений и самого субъекта...

Объект, субъект, предмет, цели и задачи управления персоналом Социальная система организации делится на две основные подсистемы: управляющую и управляемую...

Studopedia.info - Студопедия - 2014-2024 год . (0.011 сек.) русская версия | украинская версия