E-Siber.com

Flash Uygulamalarının Güvenliği ve Flash XSS Sorunu

Ferruh Mavituna LogoWeb güvenliği alanında uzman ve eski bir hacker olan Ferruh Mavituna'nın, 2008'de RIATalks'da flash güvenliği ve web 2.0 uygulamalarının güvenliği üzerine verdiği seminerde, flash uygulamalarındaki yapılan güvenlik hatalarını, XSS'yi, farklı kaynaklardan flash dosyası embed etmenin çok ciddi tehlikelerini ve açıklarını uygulamalı bir kırma ile de göstermişti.

Sunumun 2008 yılında yapılmış olmasına bakmayın, Ferruh Mavituna sitesine bunu daha yeni koydu. Kendisinden de izin alarak yayınladığımız bu sunumda Crossdomain.xml'i exploit etme denemesi yapılmıştır.

Yani herhangi bir xml'den veri çekebilen flash dosyalarının aslında ne kadar tehlikeli olabileceğini sizler de video'yu izledikten sonra çok iyi anlayacaksınız.

Flash'taki XSS sorununun da işlendiği sunumda açıkları nasıl kapatılacağı da anlatılmış.

Video:

 

Sunum:

Kaynak: http://ferruh.mavituna.com/flash-uygulamalarinin-guvenlig...
Hack demo kodu: http://drop.io/ycek5is


Yazan: M. Mekin Pesen | 24.02.2010 | 270 kez okundu.

Bu Yazıyı Paylaşın



Güvenlik

Yukarı Çık

© 2010 E-SİBER BİLGİ-İLETİŞİM, BİLİŞİM ve TELEKOMÜNİKASYON TEKNOLOJİLERİ
Süre: 0.128 saniye. | IP: 38.107.191.112
 Ana Sayfa
 İletişim
 Reklam Verin
 Site Politikaları
 Pagerank Hesapla
 Site Virüs Tarama
 İnternet Hız Testi
 Spam-Link Koruma
 RSS Akışı
 E-Bülten Üyeliği
 Twitter Sayfası
 FriendFeed Sayfası
 Facebook Sayfası
 Google Gadget Aracı
 E-Siber Mobil Sitesi
 PDF ve PPT Görüntüle
 Sitene Ekle
 Wi-Fi Alanları
 Site Haritası