User Tools

Site Tools


hack:testing_for_ria_policy_files_weakness

testing_guide

Résumé

Les Applications Internet Riches (RIA) ont adopté la politique Adobe crossdomain.xml afin de permettre l'accès cross domaine contrôlé des données et des services utilisant des technologies telles que Oracle Java, Silverlight et Adobe Flash. Par conséquent, un domaine peut autoriser l'accès à distance à ses services vers un domaine différent. Cependant, souvent les fichiers de stratégie qui décrivent les restrictions d'accès sont mal configurés. Une mauvaise configuration des fichiers de stratégie permet des attaques cross-site Request Forgery, et peut permettre à des tiers d'accéder aux données sensibles destinés à l'utilisateur.

Description

  • Quels sont les fichiers de stratégie crossdomain.xml
    • Comment la crossdomain.xml file poilicy peut être abusée et impacts de cet abus

Test Boîte Noire

Test Boîte Grise

Références

Livres blancs

Outils

  • Nikto
hack/testing_for_ria_policy_files_weakness.txt · Last modified: 2019/02/13 13:10 by 127.0.0.1