tailieunhanh - Hacking Exposed ™ Web 2.0 phần 7

Ví dụ, cuộc tấn công này từ một trang web bị xâm nhập của bên thứ ba cung cấp thông tin để các trang web khác, chẳng hạn như các trang tin tức. (Đối với những ví dụ, các trang web dễ bị tổn thương là các trang web đó làm cho sai lầm bao gồm cả một kịch bản từ một số máy chủ bị tổn hại bởi những kẻ tấn công.) | For example this attack from a compromised third-party site supplied information to other sites such as news pages. For these examples the vulnerable site is the site that makes the mistake of including a script from some host compromised by the attacker. 1. An attacker creates a script that sends the victim s cookie used on the vulnerable site and the name of that site to the attacker. This would allow the attacker to hijack the victim s session. 2. The attacker then loads the Browser Exploitation Framework BeEF at www . tools beef into the victim s browser as if it were being included from the vulnerable site. This would allow for more flexible real-time exploitation of victims even on sites with the HTTPOnly cookie flag. 3. The attacker can then target information from the victim as the victim browses any particular site. Using the victim s active session as well as the script s access to the content would allow the attacker to eavesdrop and compromise all the information he or she wants. In the Web era the Internet is not solely a collection of networks that are connected together but also a collection of applications that are also connected. Security issues from one application that is used to supply content to 30 other applications which are then used by 200 additional applications creates a web of security issues from a few single points of failure. Security professionals need to identify justify and minimize cross-domain script inclusion to avoid undercutting the security of their applications by eliminating or weakening important security barriers. 142 PART III Copyright 2008 by The McGraw-Hill Companies. Click here for terms of use. This page intentionally left .

TỪ KHÓA LIÊN QUAN
crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.