[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[harden-mac:0285] Re: IE5(MacClassic) で Cookie に関する ( 長文 )
- To: harden-mac@xxxxxxxxxx
- Subject: [harden-mac:0285] Re: IE5(MacClassic) で Cookie に関する ( 長文 )
- From: ISHIKAWA Yasuhisa <vm@xxxxxxxxxxxxxxxxxx>
- Date: Fri, 10 Jan 2003 22:59:47 +0900
石川です。
# どこに繋げようか迷ったんですが、ここに返事をしていなかったので。
# 年をまたいだ返事になってしまうんですが、今年も宜しくお願いします。
On Saturday, Dec 21, 2002, at 03:59 Asia/Tokyo, Junnama Noda wrote:
> Junnama@仕事終わって帰ってきた です。
<大幅に省略で失礼します>
> 結論:
> 誰が言ってもいいですが、今回私は自分でやろうと思っています。
> ただ、英語表現も含めて、協力はしていただけると嬉しいです。
了解です。もちろん私でできることなら協力は惜しみません。
> Moriさんの、Cookieの件も、一応自分でも検証しようと思います。
こちらも了解です。
> なんて言うか、自動ダウンロードとCookieで、本当にいろんな攻撃パターンが思い
> つきますから。Microsoftのフレーム付きページを書き換えたようにみせかける例
> を作って投げようかしら...
説明用サンプルとしてはインパクトがあって良いかも知れませんね。(^^;;
------------------------------------------------------------
ところで、Junnamaさんのスクリプトを先日公開されたSafariで検証して
みました。
○検証環境
Mac OS X 10.2.3+Safari 1.0 Beta (v48)
Safariの設定はデフォルト
○結果
・「MACIE_XSS_TEST.me」の自動ダウンロードは行われる
・http://www.yahoo.co.jpは表示される
・が、YahooのCookieは表示されない
といった感じです。
最後にCookieが何故表示されないのかは私には解らないのですし、
スクリプトを変える事でCookieを取得できてしまうかどうかも
解らないのですが。
ただ、http://www.yahoo.co.jpが表示されてしまうということは、
サイト上のwebページに書かれたスクリプトにより
「MACIE_XSS_TEST.me」を叩くことができて、且つ
「MACIE_XSS_TEST.me」に書かれたJavaScriptが
実行されているということですね。
# かなりマズイんじゃないかと。
--
石川 泰久/vm_converter
vm_converter@xxxxxxx
--[PR]------------------------------------------------------------------
ぷちっ
http://ad.freeml.com/cgi-bin/ad.cgi?id=b7tK0
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp