En este paper muestro el procedimiento para reconocer este tipo de vulnerabilidad, como explotarla y como aprovechandonos de crossdomains.xml mal configurados hacer un XSF completo.
Para mí estas vulnerabilidades a pesar de ser viejas las considero 0days porque las encontramos a montones debido al desconocimiento de estos fallos y a la protección a la hora de programar. Vereis que este fallo es muy común y como afecta por ejemplo a webs tan conocidas como Myspace!
El paper es algo largo 14 páginas; espero que sea de vuestro gusto!
Lectura online:
https://docs.google.com/viewer?a=v&pid=explorer&chrome=true&srcid=0B6bv-BUTh0PnZTA5YjY4MzItMjFjZC00YTA4LTgzYjktMDU4N2QyMTI3YWQ3&hl=en
Descarga
Mirror1Mirror2
Saludos!
-------------------------------------------------------------------------------------------------------
AGRADECIMIENTOS TOTALES A: overflow.
Fuente:
http://0verflow.diosdelared.com/
Suscribirse a:
Enviar comentarios (Atom)
No hay comentarios:
Publicar un comentario