查看: 1747|回复: 25

flash_xss挖掘小谈

[复制链接]
发表于 2012-12-19 02:45:00 | 显示全部楼层 |阅读模式
恶意的swf在iframe下能获取到swf所在域的cookies
对用户群体越多的网站危害越大了就,因为攻击很隐蔽

国内特别是QQ,BAIDU了,国外就是gg,fb等

----------------------------------------------

拿tx做例子

1,自己上传一个swf到qq域下.难度较大,但现在act3.qq.com已经完全暂停了FLASH的上传

2,寻找已经存在的swf的xss漏洞,难度比上面小了很多了就

但是一个一个down  swf去分析,真的不实际

我们能做的就是快速的去分析可能存在xss的地方

跟gainover讨教了下

A,搜索

site:qq.com filetype:swf

当然,也可以开着swf抓取器去访问qq的网站

B,down之

C,用硕思闪客精灵一个一个打开

选择swf的素材---动作,打开任意一个动作

在上面搜索

navigateToURL

ExternalInterface.call

call

, text(注意逗号后有空格)

搜索全部AS文件

这样再去分析,看是不是变量,我们能不能够控制?

发表于 2012-12-21 02:40:36 | 显示全部楼层
HOHO~~~~~~  
发表于 2012-12-24 03:00:17 | 显示全部楼层
我来了~~~~~~~~~ 闪人~~~~~~~~~~~~~~~~  
发表于 2012-12-27 20:24:09 | 显示全部楼层
终于看完了~~~  
uiop 该用户已被删除
发表于 2012-12-28 00:17:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-12-28 10:34:17 | 显示全部楼层
不错不错,我喜欢看  
发表于 2012-12-30 18:49:30 | 显示全部楼层
我回不回呢 考虑再三 还是不回了吧 ^_^  
发表于 2014-12-26 06:13:27 | 显示全部楼层
呵呵,支持一下哈  
发表于 2015-1-26 11:27:28 | 显示全部楼层
一个人最大的破产是绝望,最大的资产是希望。  
发表于 2015-2-28 13:58:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
高级模式
B Color Image Link Quote Code Smilies

本版积分规则