Preguntas con etiqueta 'css'

1
respuesta

ataques basados en CSS

Actualmente estoy trabajando en un complemento para un CMS que debería permitir a los editores de contenido escribir etiquetas de estilo en línea. Estoy buscando consejos / enlaces sobre cómo se pueden abusar de los estilos en línea. Parte...
hecha 21.06.2013 - 13:10
1
respuesta

¿Qué se entiende por "Vulnerable con: css class selector" para JQuery?

Principalmente soy un principiante en ciberseguridad. Encontré esto el otro día acerca de cómo JQuery 1.3.2 es vulnerable a los selectores de CSS y al hash de ubicación ( fuente ) . Entiendo cómo funciona XSS y sé qué son los selectores de CS...
hecha 13.11.2017 - 02:19
3
respuestas

¿Qué tan peligroso es usar estilos CSS de una fuente no confiable?

Soy moderador en un foro. Queremos tener un nuevo estilo para el foro. Estamos pensando en anunciar una competencia a los usuarios para que presenten el mejor diseño de CSS; Adoptaríamos la mejor presentación. ¿Qué tan peligroso sería esto? ¿...
hecha 18.11.2012 - 22:14
2
respuestas

hojas de estilo personales

En referencia a esta pregunta , estaba investigando si habría o no seguridad riesgos al permitir a los usuarios agregar sus propias hojas de estilo. Muestra un escenario en el que un desarrollador puede usar posiciones para reemplazar el cam...
hecha 15.12.2015 - 06:23
2
respuestas

¿Se expone este código CSS si se lee un mensaje y durante cuánto tiempo lo han estado leyendo?

Esta compañía de análisis de correo electrónico ofrece una 'métrica de compromiso' que muestra cuánto tiempo alguien pasa mirando un correo electrónico, ya sea que esté impreso o eliminado . También afirman que funciona en casi todos l...
hecha 13.03.2015 - 13:49
1
respuesta

¿Deberían incluirse los mapas de origen javascript y css “.map” en los servidores de producción?

Fuente maps son una manera conveniente de trabajar directamente con el código que ha sido ofuscado y / o minificado, sin embargo, rastrea los errores al" bonito "original código. Según tengo entendido, el código de ofuscación y minificaci...
hecha 12.02.2016 - 18:51
3
respuestas

¿Puede el archivo CSS contener malware? [duplicar]

Sé que los archivos javascript pueden contener malware. Sin embargo, no estoy tan seguro acerca de los archivos CSS. Sólo afectan cómo se muestra la página, ¿verdad? Sé que los archivos css se pueden usar para clickjacking pero no puedo imagin...
hecha 01.10.2014 - 16:47
2
respuestas

XSS - archivo arbitrario en propiedad css de imagen de fondo

¿Es posible realizar un ataque XSS si puede inyectar un archivo arbitrario (cualquier extensión, como: .js, .html, etc.) en la propiedad background-image CSS? Si es así, ¿cómo hacerlo?     
hecha 19.01.2018 - 11:50
2
respuestas

¿En qué medida un atacante tiene acceso al historial del navegador a través de la Pseudoclase de CSS: Estilos visitados?

He leído esto artículo sobre cómo una página web con script puede obtener el historial visitado de un usuario que navega por la página. Sin embargo, no puedo encontrar información clara en el artículo que describa la extensión de quién o qué p...
hecha 03.09.2013 - 01:02
1
respuesta

Llamar funciones de JavaScript desde una etiqueta de estilo XSS

He identificado un XSS en la aplicación de un cliente donde no se ha podido desinfectar correctamente una variable. Sin embargo, la aplicación está escrita en ASP.NET 2.xy tienen la validación de solicitudes activada. Soy consciente de la sig...
hecha 16.09.2013 - 23:22