Domande con tag 'crossdomain.xml'

1
risposta

CSRF Bypass che utilizza ActionScript tramite CrossDomain.xml debole

Ho un obiettivo con CrossDomain.xml debole ma impedisce l'attacco CSRF guardando uno degli header HTTP personalizzati. Ho trovato il seguente action script su un paio di siti web, che funziona perfettamente tranne che non imposta l'intestazione....
posta 26.03.2017 - 12:55
0
risposte

file cross-domain.xml: politiche diverse in diverse directory

Mi sono imbattuto in file xml tra domini su Vimeo e ho scoperto che esistono diverse politiche su diverse directory. Uno su link <?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE cross-domain-policy SYSTEM "http://www.adobe.com/xml/...
posta 17.07.2016 - 12:21
0
risposte

Flash Cross-Domain Proof of Concept

In passato, sono stato in grado di testare con successo le norme relative ai domini Flash
posta 20.12.2016 - 19:26
1
risposta

Secure crossdomain per rtmp / flash streaming / wowza

Sono un po 'perso. Ho la seguente situazione: Il file di Flash Player è su https://sub.example.com/player.swf crossdomain.xml è su https://sub2.example.com/crossdomain.xml Lo streaming viene eseguito utilizzando Wowza ....
posta 07.06.2016 - 09:05
1
risposta

Posso inviare / ricevere richieste / risposte HTTP con un sottodominio su un file crossdomain.xml?

(Userò sito web.com al posto del dominio attuale per non rivelare alcuna vulnerabilità specifica del sito web) Ho notato su un sito web che il loro file crossdomain.xml ha consentito l'accesso da un altro sito Web con questo codice: <all...
posta 29.06.2017 - 18:40
0
risposte

Si tratta di un setup sicuro di crossdomain.xml?

<cross-domain-policy> <site-control permitted-cross-domain-policies="master-only"/> <allow-http-request-headers-from domain="*" headers="*"/> <allow-access-from domain="*" to-ports="80"/> <allow-access-from domain="*" t...
posta 18.06.2018 - 17:43