Показано с 1 по 2 из 2.

MouseOverJacking атаки

  1. #1
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,699
    Вес репутации
    1810

    MouseOverJacking атаки

    В прошлом году я сделал анонс MouseOverJacking - 12.12.2008 в WASC Mailing List, а 17.12.2008 у себя на сайте. Но только сейчас нашел время написать статью об этом.

    MouseOverJacking - это новый вид атак на веб браузеры, разработанный мной в сентябре 2008. Данные атаки могут применяться для использования различных уязвимостей в браузерах или веб сайтах, там где требуется наведение курсора мыши на объект. И соответственно с помощью техники MouseOverJacking можно перехватить курсор и провести атаку.

    Идея MouseOverJacking атак.

    Главная идея данной атаки, на которую я говорил еще в своем анонсе, что для проведения данной атаки требуется только одно движение курсором. Лишь перемещение курсора на один пиксел в любую сторону (только один маленьких движение) - и это запустить атаку.

    Если в ClickJacking жрать должна сделать клик, то в MouseOverJacking ни один клик не нужен, только перемещение курсора ;-) . То есть пользователи Интернет должны быть осторожными не только с кликами, а даже с движениями курсора мыши.

    Возможности использования MouseOverJacking.

    Возможны следующие атаки через MouseOverJacking:

    1. XSS атаки с использованием события onMouseOver.
    2. DoS атаки на браузеры.
    3. Другие атаки при наведении курсора.

    Для проведения MouseOverJacking атаки необходимо заманить жертву на страницу с кодом експлоита (который может быть сделан с использованием CSS или JavaScript).
    ....

    The worst foe lies within the self...

  2. Реклама
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Bacardi
    Регистрация
    11.12.2009
    Адрес
    Ярославль
    Сообщений
    339
    Вес репутации
    93
    Ого! Классная программа!
    А долго Вы ее делали!?
    You Can Get It If You Really Try

Похожие темы

  1. Атаки...
    От zolboo в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 06.05.2011, 22:16
  2. атаки
    От zero в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 17.08.2010, 21:08
  3. DNS- атаки
    От antanta в разделе Общая сетевая безопасность
    Ответов: 0
    Последнее сообщение: 06.08.2010, 21:53
  4. Атаки
    От IntGirl в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 12.02.2010, 21:07
  5. атаки 127.0.0.1
    От ИсСледователь в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 05.09.2006, 00:24

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01652 seconds with 19 queries