2010-07-19 14 views

Respuesta

5

DNS Rebinding puede utilizarse para eludir política del mismo origen (SOP) que utilizan los navegadores para evitar que un sitio web de leer otros datos del sitio web como galletas, dom etc

Here es un gran video para aprender cómo funciona y cómo Prevenirlo.

+0

DNS Rebinding está muerto. – rook

+0

¿Por qué dices eso @Rook? –

+0

Porque no está muerto. – nagytech

2

Estas técnicas en general no funcionarán. Iframes niega el acceso programático a propiedades como el contenido de la página y las cookies para páginas en un dominio diferente. Del mismo modo, las solicitudes HTTP de Javascript solo se permiten en el mismo dominio que la página solicitante.

+0

¿Por qué dices en general? ¿Puede suceder esto si uso un navegador viejo o algo así? – Gilbo

+0

JavaScript y HTML son estándares; los navegadores web los implementan de manera diferente y es posible que algunos no presten atención a la seguridad. Sin embargo, sería difícil encontrar una versión reciente de un navegador web moderno sin dichos controles. – Aardsquid

9

Una forma de hacerlo sería a través de ataques de scripting entre sitios. This es una breve descripción de cómo funciona el robo de cookies con XSS.

+2

+1 exactamente, estaba a punto de publicar esto. Buen trabajo. – rook

Cuestiones relacionadas