SECURITE RESEAU HACKING DECRYPTAGE ENTREPRISE ATTAQUE


XSS et PDF : quelques PoC intéressants

La découverte récente (de Stefano Di Paola et Giorgio Fedon) de la faille XSS concernant les fichiers PDF a provoqué la ruée vers l'or pour les failles sur les sites importants.
Dans cet article on trouve des exemples touchant Google, eBay, MySpace...

Prenons l'exemple du PDF à cette adresse : http://www.ecritures-modernite.cnrs.fr/voyages.pdf


En général, l'URL est du style : http://www.site.com/fichier.pdf#somehing=javascript:alert('xss vuln");
Exemple sur le meme fichier : http://www.ecritures-modernite.cnrs.fr/voyages.pdf#something=javascript:alert("xss vuln");


Attendons nous à des vers en AJAX...



Posté le 13 janvier 2007 par Jérémy Amiot - source http://www.disenchant.ch/blog/hacking-with-browser-plugins/34


Vous pouvez commenter cette nouvelle
en posant vos avis, questions et remarques
sur le forum actualité



mot clé : dos interessants quelques et vpn intrusion reseau nouvelle publication poc attaques securite xss nouvelles publié authentification news pdf

Copyright © 2006-2010 authsecu.com. Tous droits réservés. Les marques et marques commerciales mentionnées appartiennent à leurs propriétaires respectifs. L'utilisation de ce site Web sécurité implique l'acceptation des conditions d'utilisation et du règlement sur le respect de la vie privée de Sécurité. IP VPN LAN Téléphonie entreprise Expert de votre Infrastructure Comparatif ADSL Affiliation FrameIP Telecom