Hacker Professional Ebook part 203

Tham khảo tài liệu 'hacker professional ebook part 203', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | Hướng dẫn thêm HTTP Request SSplitting 8 và HTTP Request Smuggling 10 trong IE với Flash 7 8 có thể gữi header Content-Length với bất kì giá trị nào. Điều này cho phép thực hiện tấn công HTTP Request Splitting. Cũng như thế việc chèn header Transfer-Encoding hay thêm một header Content-Length thứ hai sẽ mơ ra cơ hội cho HTTP Request Smuggling. Cần phải nghiên cứu xa hơn để nắm rõ những cách thực hiện như vậy có đưa đến khả năng khai thác lỗi hay không Các kinh nghiệm đã cho phép Flash 9 giới hạn nhiều hơn những header sẽ dùng trong ngôn ngữ ActionScript sẽ mạnh hơn là . Như thế phiên bản mới này cung cấp những tính năng đáng giá tại mức HTTP như là khả năng gửi nhiều loại HTTP không chĩ GET và POST. Tốt hơn nên tìm hiểu Flash 9 và ActionScript để nắm rõ những tiềm năng của chúng lưu ý về các mẹo trong HTTP request Kết luận Việc xác thực dựa trên các header của HTTP request mà trình duyệt gửi đi không phải là ý hay. Thực tế thì mọi header có thể bị giả nếu client đang phải chạy một Flash movie xấu và điều này hoàn toàn đúng với trên 80 máy tính để bàn truy cập Internet. Do đó khả năng tấn công cross-site scripting trên những header như trên cũng như tấn công bằng các request giả để cross site cho những site mà tự bảo vệ bằng cách kiểm tra header Referer là cao hơn so với những gì người ta nhận thấy Bài viết khuyên nên dùng giải pháp đơn phần cho trường hợp về sau tuy nhiên giải pháp này phụ thuộc rất nhiều vào Flash và như thế có thể không cung cấp phần bảo vệ chống đỡ những biến thái được sử dụng với các công nghệ khác hoặc những phát triển khác trong Flash. Vì thế với giả mạo request cross site nên xem xét những giải pháp khác mà không dựa vào Referer Tham khảo 1 Technology Breakdown Adobe website http products player census flashplayer tech 2 Macromedia Flash Player Version Penetration Adobe website http products player census flashplayer version ml 3 Re Exploiting the

Không thể tạo bản xem trước, hãy bấm tải xuống
TÀI LIỆU LIÊN QUAN
5    176    1
5    255    1
5    106    0
5    121    1
6    103    1
6    107    1
6    121    1
6    103    0
6    140    0
TÀI LIỆU MỚI ĐĂNG
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.