2010-07-19 21 views

cevap

5

DNS Rebinding çerez gibi diğer web sitesi verilerini okuma bir web sitesine önlemek için tarayıcılar tarafından kullanılan aynı Kökeni Politikası (SOP) atlamak için kullanılabilir, dom vb

Here çalıştığını ve nasıl öğrenmek için harika bir video onu önle.

+0

DNS Rebinding is dead. – rook

+0

Neden böyle diyorsun? –

+0

Çünkü ölmedi. – nagytech

2

Genel olarak bu teknikler çalışmayacaktır. Iframe'ler, sayfa içeriği ve farklı bir alandaki sayfalar için çerezler gibi özelliklere programatik erişimi reddeder. Benzer şekilde, Javascript HTTP istekleri yalnızca istekte bulunan sayfa ile aynı alana izin verilir. Bunu yapmak için

+0

Neden genel olarak diyorsunuz? Eski bir tarayıcı mı yoksa böyle bir şey mi olur? – Gilbo

+0

JavaScript ve HTML standartlarıdır; web tarayıcıları bunları farklı şekilde uygular ve bazıları güvenliğe önem vermeyebilir. Bununla birlikte, böyle bir kontrol yerine sahip olmayan modern bir web tarayıcısının yeni bir versiyonunu bulmak zor olabilir. – Aardsquid

9

bir yolu arası komut dosyası saldırıları yoluyla olacaktır. This, çerez çalmanın XSS ile nasıl çalıştığına kısa bir bakış niteliğindedir.

+2

+1 tam olarak, bunu göndermek üzereydim. Aferin. – rook

İlgili konular