灰鴿子遠程控制軟件
標題:
網絡公司急于填補嚴重的跨域漏洞-灰鴿子使用教程,遠控灰鴿子
[打印本頁]
作者:
admin
時間:
2014-7-9 13:19
標題:
網絡公司急于填補嚴重的跨域漏洞-灰鴿子使用教程,遠控灰鴿子
網絡公司急于填補嚴重的跨域漏洞-灰鴿子使用教程,遠控灰鴿子
(, 下載次數: 779)
上傳
點擊文件名下載附件
下載積分: 銀幣 -2
谷歌和其他大型屬性脆弱;银澴咏坛
出現了一個嚴重的弱點,使用Adobe沖擊波Flash(SWF)文件轉換成漏出瀏覽器會話的數據。
無名的cross-scripting請求偽造錯誤在一個概念驗證詳細信息安全工程師Michele Spagnuolo,目前谷歌的一名員工,總部設在蘇黎世,瑞士。
根據Spagnulo,幾個知名網站是脆弱的,包括大多數谷歌域,Instagram,Tumblr和eBay。
Twitter也脆弱,但上周末插入洞里。
@mikispag @twittersecurity是的你受傷有點毀了我們的周末
-伯克·d·Demir(@bd)7月5日,2014年
概念驗證通過Adobe SFW文件從一個二進制格式轉換成文字或字母數字文件。
攻擊者可以將“透露”SWF文件上傳到一個域,被受害者的瀏覽器加載和執行由Adobe Flash Player。遠程控制軟件
一旦在脆弱的系統上運行,精雕細琢的SWF文件可用于請求的漏出敏感數據從目標站點到黑客的目的地。
Spagnuolo表示這個問題已經知道安全社區,但直到現在,還沒有公開的工具來生成ASCII或alphanumerical-only SWF文件。
Spagnuolo已經創建了一個名為羅塞塔的工具Flash編寫“濫用JSONP”(Javascript對象表示法前綴,一個開源的數據交換標準,被廣泛使用在web上),但他指出,脆弱性并不限于協議。
羅塞塔Flash圖。來源:楊愛瑾Spagnuolo 灰鴿子遠控
失眠安全研究員亞當•波瓦洛分析了跨域脆弱性iTnews和descrived“相當糟糕的屁股”,引人注目的,因為它不是應用程序或特定目標。
“這個漏洞是一個很好的例子連接在一起,三個或四個不同的合法的瀏覽器行為變成一個很嚴重的錯誤,”波瓦洛說。
“我們見過Flash用于跨域攻擊,但這種“普遍“跨域的弱點可能真的被濫用。JSONP是相當廣泛使用,暴露出動態web應用程序的用戶帳戶妥協。減輕這個bug正確依賴Flash更新,從來沒有順利。免殺遠控灰鴿子
”這種類型的弱點展示了復雜和脆弱的現代瀏覽器和web的生態系統的組件之間的關系。”
漏洞已經報告給谷歌已經設法獲得其網站。
Adobe也提供了一個解決的問題在最新的Flash播放器版本14.0.0.145,今天發布。
Spagnuolo建議網站管理員應該避免使用JSONP敏感的領域,并盡量使用專用的沙箱域。
作者:
懦赴
時間:
2014-7-9 13:19
沙發!沙發!沙發!
歡迎光臨 灰鴿子遠程控制軟件 (http://www.dumiaotech.com/)
Powered by Discuz! X3.4
主站蜘蛛池模板:
亚洲AV中文无码乱人伦在线视色
|
在线观看免费无码视频
|
人妻少妇伦在线无码专区视频
|
中字无码av电影在线观看网站
|
亚洲AV无码成人网站在线观看
|
无码精品人妻一区二区三区免费
|
无码精品视频一区二区三区
|
久久久久久国产精品无码下载
|
岛国av无码免费无禁网站
|
久久久久久国产精品免费无码
|
无码 免费 国产在线观看91
|
日韩精品人妻系列无码专区免费
|
亚洲AV无码成人精品区大在线
|
精品无码一区二区三区爱欲九九
|
亚洲中久无码永久在线观看同
|
亚洲欧洲免费无码
|
亚洲精品无码久久久久牙蜜区
|
国精品无码一区二区三区在线蜜臀
|
亚洲中文久久精品无码
|
国产av无码久久精品
|
国产精品爽爽va在线观看无码
|
无码中文字幕一区二区三区
|
无码人妻AⅤ一区二区三区
|
久久久久无码精品
|
国产日产欧洲无码视频
|
无码中文字幕人妻在线一区二区三区
|
人妻丰满av无码中文字幕
|
久久青草亚洲AV无码麻豆
|
日韩免费无码视频一区二区三区
|
亚洲精品无码专区久久同性男
|
日韩精品无码人妻免费视频
|
成人免费无码大片a毛片软件
|
亚洲日韩看片无码电影
|
中文字幕精品三区无码亚洲
|
69堂人成无码免费视频果冻传媒
|
中文字幕无码乱码人妻系列蜜桃
|
国产精品无码av天天爽
|
色国产色无码色欧美色在线
|
免费无遮挡无码永久在线观看视频
|
国产成人无码18禁午夜福利p
|
无码人妻熟妇AV又粗又大
|