The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новая атака на системы фронтэнд-бэкенд, позволяющая вклиниться в запросы, opennews (??), 07-Авг-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


28. "Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить..."  +5 +/
Сообщение от Аноним (28), 07-Авг-21, 18:05 
> Атака может быть использована для подстановки вредоносного JavaScript-кода

Ой, ну надо же отключать JS.

Ответить | Правка | Наверх | Cообщить модератору

83. "Новая атака на системы фронтэнд-бэкенд, позволяющая вклинить..."  +2 +/
Сообщение от Аноним (-), 08-Авг-21, 12:32 
Идея хорошая, но вебмакаки понаделали js-only крапа. И кстати это не поможет от приколов когда бэкэнд сливает вам ответ для совсем другого юзера, например. Так что кто-то может стырить кучу инфо о посторонних юзерах и их запросах. Судя по описанию - при удачном раскладе могут даже номера чужих кредиток или какие-нибудь секретные коды присылать на раз.

p.s. LOL! LOL! LOL! LOL! TROLL! TROLL! TROLL! TROLL!

Исследователей с их рыготой самих в процессе поимели, как и пентестеров с этим нечто :)

We have updated Burp Suite's embedded browser to fix a clickjacking-based remote code execution bug in Burp Suite 

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру