יום שלישי, 5 במאי 2009

גם הגדולים נופלים 2

ב - 16 לאפריל פירסמתי כתבה המציגה כיצד התבצע XSS באתר Symantec.

לינק לכתבה

עכשיו החליטו לבצע זאת גם ל - Mcafee שלא תרגיש בודדת במערכה :)

מדהים לראות אך שהחברות הגדולות שדוגלות ב - Security ומפתחות מוצרי הגנה לנושא,

פגיעות לבעיות אבטחה בסיסיות, כנראה באמת הסנדלר הולך יחף.

אז איך מבצעים את זה:


rebate_may_09.jpg

  1. Go to the McAfee Rebate Center
  2. Click on Get Rebate
  3. Include this line of code into the 'Date Purchased' field:
    code_may_09.jpg
  4. Click on continue
להלן דוגמא הממחישה את השימוש בהתקפה ומאפשרת ניתוב לאתר התוקף:



כמובן אל תנסו את זה בבית.

לינק מלא לכתבה

4 תגובות:

אבישי רדלמן אמר/ה...

על זה נאמר security feature is not a secured feature.

מה שיפה פה זה שה-XSS נמצא בשדה של תאריך. כמה קשה כבר לוודא תקינות קלט בשדה של תאריך?

אגב, בשפות תכנות מודרניות (למשל ב-C#), כבר מקבלים היום ב"חינם" בדיקה בסיסית של קלט (למשל בדיקה אם הוזן גרש כדי להתמודד עם sql injection או אם הוזן '>' כדי להתמודד עם XSS).

רוני בכר אמר/ה...

מסכים דיי בקלות ניתן לעצור את זה

מצחיק אבל זאת המציאות

אריאל אמר/ה...

אם זה כמו במקום העבודה שלי מדובר כנראה בחברה מתמחה אחרת שבונה ומתחזקת בשבילם את האתר

רוני בכר אמר/ה...

אריאל היי

כן אבל עדיין החברה שלך היא הלקוח והיא יכולה לדרוש בדיקות חדירה על האתר שלה.

או לחילופין לבצע זאת בעצמה במידה ויש אנשים בעלי כישורים מתאימים.

כדי למנוע מצב דומה.