Preguntas con etiqueta 'crossdomain.xml'

1
respuesta

CSRF Bypass usando ActionScript a través de CrossDomain.xml débil

Tengo un objetivo que tiene un CrossDomain.xml débil pero evita el ataque CSRF al mirar uno de los encabezados HTTP personalizados. Encontré el siguiente ActionScript en un par de sitios web, que funciona perfectamente, excepto que no establece...
hecha 26.03.2017 - 12:55
0
respuestas

archivo cross-domain.xml: diferentes políticas en diferentes directorios

Encontré archivos xml de varios dominios en Vimeo y encontré que hay diferentes políticas en diferentes directorios. Uno en enlace <?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE cross-domain-policy SYSTEM "http://www.adobe.com/xm...
hecha 17.07.2016 - 12:21
0
respuestas

Prueba de concepto de dominio cruzado de Flash

En el pasado, he podido probar con éxito la insegura Políticas de dominio cruzado de Flash usando herramientas como las siguientes: enlace enlace La política es un "comodín" normal y se parece a esto: <cross-domain-policy>...
hecha 20.12.2016 - 19:26
1
respuesta

Dominio cruzado seguro para rtmp / flash streaming / wowza

He estado un poco perdido. Tengo la siguiente situación: El archivo de Flash Player está en https://sub.example.com/player.swf crossdomain.xml está en https://sub2.example.com/crossdomain.xml La transmisión se reali...
hecha 07.06.2016 - 09:05
1
respuesta

¿Puedo enviar / recibir solicitudes / respuestas HTTP con un subdominio en un archivo crossdomain.xml?

(Usaré website.com en lugar del dominio real para no divulgar ninguna vulnerabilidad específica del sitio web) Noté en un sitio web que su archivo crossdomain.xml permitía el acceso desde otro sitio web con este código: <allow-access-fr...
hecha 29.06.2017 - 18:40
0
respuestas

¿Es esta una configuración segura de crossdomain.xml?

<cross-domain-policy> <site-control permitted-cross-domain-policies="master-only"/> <allow-http-request-headers-from domain="*" headers="*"/> <allow-access-from domain="*" to-ports="80"/> <allow-access-from domain="*" t...
hecha 18.06.2018 - 17:43