Hacer un objetivo de inyección de contenido [cerrado]

0

No sé mucho sobre la inyección de contenido, así que espero aprovechar la experiencia de la comunidad aquí. Estoy escribiendo una herramienta que evalúa proxies web públicos. Quiero saber si los servidores proxy se están utilizando para la inyección de contenido y otros ataques. Es decir. para determinar si están inyectando malware, ataques de phishing o spam en la página solicitada a través del proxy. Necesito determinar en cuáles puedo confiar para usarlo. Soy el único cliente.

Para hacer esto, quiero crear una página web que sea el objetivo más grande posible (AKA honeypot) para alentar a los proxies a hacer su inyección de contenido si lo hacen. Me gustaría saber si hay ciertas palabras clave, contenido o formas de estructurar una página web que fomente la inyección de contenido. Por ejemplo, podría tener frases como 'hot girls' para alentar anuncios de pornografía y viagra. O puede tener marcos e iframes en el cuerpo de la página para darles a los atacantes un lugar donde colocar el contenido.

Al final, compararé lo que me devolvió el proxy con lo que espero para determinar si el proxy está cambiando el contenido en absoluto.

Ya verifico si los certificados han sido cambiados. Sobre todo me importa la fidelidad del contenido de la página.

¿Qué más debo hacer?

    
pregunta stuckintheshuck 12.12.2013 - 20:28
fuente

1 respuesta

1

Proyecto interesante.

Espero que la mayoría de los servidores proxy que se modifiquen modifiquen ciegamente cada página, para que puedan ser detectados fácilmente.

Algunos proxies pueden dirigirse a sitios específicos, por ejemplo. enlace Solo podrá detectar esto solicitando el sitio del banco real a través del proxy y comparándolo con una versión que solicite directamente.

También he escuchado ideas de envenenamiento de bibliotecas de JavaScript en CDN públicas (por ejemplo, bibliotecas hospedadas de Google), con un giro que establece un tiempo de validez de caché largo. Estos valdrían una mirada.

    
respondido por el paj28 12.12.2013 - 21:46
fuente

Lea otras preguntas en las etiquetas