Banner 1

XSS en aplicaciones web Flash (XSF)

En este paper muestro el procedimiento para reconocer este tipo de vulnerabilidad, como explotarla y como aprovechandonos de crossdomains.xml mal configurados hacer un XSF completo.

Para mí estas vulnerabilidades a pesar de ser viejas las considero 0days porque las encontramos a montones debido al desconocimiento de estos fallos y a la protección a la hora de programar. Vereis que este fallo es muy común y como afecta por ejemplo a webs tan conocidas como Myspace!

El paper es algo largo 14 páginas; espero que sea de vuestro gusto!
Lectura online:
https://docs.google.com/viewer?a=v&pid=explorer&chrome=true&srcid=0B6bv-BUTh0PnZTA5YjY4MzItMjFjZC00YTA4LTgzYjktMDU4N2QyMTI3YWQ3&hl=en
Descarga

Mirror1Mirror2



Saludos!

-------------------------------------------------------------------------------------------------------

AGRADECIMIENTOS TOTALES A: overflow.

Fuente:
http://0verflow.diosdelared.com/

No hay comentarios:

Powered by Bad Robot
Helped by Blackubay