пишет:
XSS атаки на Flash приложения
Большое количество Flash приложений (баннеров, игр и т. д.) подвержено XSS уязвимостям.
Самый простой метод для обнаружения XSS уязвимости в ActionScript Flash приложений это использование сканера XSS уязвимостей HP SwfScan.
Один из уязвимых методов GetURL(), который может не только загружать страницы в фреймы или окна, но и выполнять произвольный JavaScript код в браузере пользователя.
О том, как найти XSS уязвимости в флеш приложениях и исправить уязвимый ActionScript код, смотрите тут.
В скором времени к публикации готовяться и другие не менее инетресные материалы.
Вступите в группу, и вы сможете просматривать изображения в полном размере
![]()
Это интересно
+1
|
|||
Последние откомментированные темы: