2010-07-19 12 views

risposta

5

DNS Rebinding può essere utilizzato per bypassare stessa politica di origine (SOP) utilizzata dai browser per evitare che un sito web, la lettura di altri dati di siti web come i biscotti, dom ecc

Here è un bellissimo video per imparare come funziona e come impedirlo.

+0

DNS Rebinding is dead. – rook

+0

Perché dici che @Rook? –

+0

Perché non è morto. – nagytech

2

Queste tecniche in generale non funzioneranno. Gli iframe negano l'accesso programmatico a proprietà come il contenuto della pagina e i cookie per le pagine su un dominio diverso. Allo stesso modo, le richieste HTTP Javascript sono permesse solo allo stesso dominio della pagina richiedente.

+0

Perché dici in generale? Questo può accadere se sto usando un vecchio browser o qualcosa del genere? – Gilbo

+0

JavaScript e HTML sono standard; i browser Web li implementano in modo diverso e alcuni potrebbero non prestare attenzione alla sicurezza. Tuttavia, sarebbe difficile trovare una versione recente di un browser Web moderno senza tali controlli. – Aardsquid

9

Un modo per farlo sarebbe attraverso attacchi di scripting cross-site. This è una breve panoramica di come funziona il cookie-stealing con XSS.

+2

+1 esattamente, stavo proprio per postare questo. Buon lavoro. – rook

Problemi correlati