文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术The Flash! attack
精品推荐
特别推荐
·简单方法查找黑客老巢
·一次入侵过程的公开分析
·快速利用135端口入侵个人电脑
·基础知识 初级黑客安全技术命令详解
·IPC$入侵的高级手段与方法
·在QQ上与任意陌生人聊天的新绝招
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
热点TOP10
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·用IE即可轻松远程控制对方电脑
·谁能知道微软在你的计算机里隐藏的秘密
·一次入侵过程的公开分析
·从零开始学黑客:网络黑客新手入门指南
·迎刃而解——破解密码的常用工具
·黑客技术之知道对方IP入侵别人的电脑
·不用任何软件(木马程序)盗取账号密码
·简单方法查找黑客老巢
·经典常见计算机密码破解实用手册
·基础知识 初级黑客安全技术命令详解
·在QQ上与任意陌生人聊天的新绝招
·快速利用135端口入侵个人电脑
·流光5.0使用小窍门
·收费网站破解攻略
·黑客破解电脑密码实用技巧大全!
·IPC$入侵的高级手段与方法
·黑客入侵前的信息收集

The Flash! attack

日期:2004年3月23日 作者:清风网络学院 查看:[大字体 中字体 小字体]


Macromedia Flash has its own built in scripting language. ActionScript[6] (the scripting language) seems very simple to seasoned JavaScript coders as it uses a very similar syntax to JavaScript, C and PERL. However this same language can be used for complex animations, simulations, creation of games etc.. What’s interesting for us is the getURL() action[7]. This function allows us to redirect the end user to another page. The parameter would usually be a URL; something like “http://eyeonsecurity.net”, so that the script looks like this: 



getURL(“http://eyeonsecurity.net”) 



Suppose we specify a java script: URL instead: 



getURL(“java script:alert(document.cookie)”) 



The above example pops up a JavaScript alert box with the cookie belonging to the domain hosting the page that displays the flash document. This means that we have successfully injected JavaScript by making use of “features” within Internet Explorer and Flash. In the example Flash file we insert script similar to the above in the first frame as shown in the screenshot. 








[Example sites and software vulnerable to the Flash! Attack] 


Ezboard (http://www.ezboard.com/) is probably one of the best well-known free online Bulletin Board Systems around. This BBS which is HTTP-based, allows its users to have their signatures in flash by making use of the EMBED tag. Therefore in our tests we edit our preferences and specify the following code in the signature: 

[1] [2] [3] [4] 下一页 




上一篇:Win Server 2003无盘终端网组建

下一篇:VC Studio 使用技巧大全

The Flash! attack 相关文章:
·QQ空间透明flash代码
·教你如何制作QQ空间FLASH导航条
·QQ空间4.0 透明Flash_500个
·新收集200多种美化QQ空间的透明Flash
·qq空间开场flash
·非主流QQFlash模块和动态横幅
·Flash如何制作灯光效果
·QQ空间日志可用透明FLASH
·flash手绘蝴蝶(只需六步完成)
·QQ空间:Flash经典20问
The Flash! attack 相关软件:
·孙鑫VC++从入门到精通开发详解视频教程FLASH版
·FLASH 8中文使用手册
·Flash MX 从入门到精通
·Flash教程
·Flash MX 动画制作实例教程
·《flash制作高级教程》
·功能较强的一个FLASH编辑器
·精彩酷片头FLASH源码
·eFlashMTV V4.6 build 200702101
·2005XDF基础班任汝芬哲学flash版(01)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot