Hacking sur le Web 2.0 by Rich Cannings

Hacking sur le Web 2.0 by Rich Cannings

Auteur:Rich Cannings [Cannings, Rich]
La langue: fra
Format: epub
Tags: Informatique
Éditeur: Pearson
Publié: 2008-11-07T14:22:05+00:00


Cependant, il existe des manières plus lucratives d’exploiter une telle prise de contrôle que de se contenter d’afficher une image d’un goût douteux de Sylvester Stallone. Un attaquant réalisant un hameçonnage ( phishing) pourra contraindre l’utilisateur à lui fournir des informations confidentielles. En faisant appel à document.body.innerHTML, un attaquant pourra présenter une page de connexion en tout point identique à celle de l’application web prise pour cible, et provenant du domaine souffrant de l’injection de HTML. Cependant, lors de la validation du formulaire, les données – et notamment l’identifiant et le mot de passe naïvement saisis par la victime – seront transmises au site choisi par l’agresseur. Un code proche de ce qui suit pourra s’acquitter d’une telle tâche :

document.body.innerHTML="



Télécharger



Déni de responsabilité:
Ce site ne stocke aucun fichier sur son serveur. Nous ne faisons qu'indexer et lier au contenu fourni par d'autres sites. Veuillez contacter les fournisseurs de contenu pour supprimer le contenu des droits d'auteur, le cas échéant, et nous envoyer un courrier électronique. Nous supprimerons immédiatement les liens ou contenus pertinents.