Javascript e sicurezza

Parliamo qui dei rootkit hypervisor-level, ma anche di quale piattaforma mobile preferire o delle ripercussioni di Facebook sulla nostra privacy.
Regole del forum
Giampy
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 129
Iscritto il: gio giu 12, 2014 11:08 am

Re: Javascript e sicurezza

Messaggio da Giampy » mar mar 31, 2015 12:01 pm

CUB3 ha scritto:la maggior parte degli attacchi di Clickjacking e XSS non viene direttamente dal sito visitato ma dai banner pubblicitari o frame ospitati dal sito visitato ma "hostati" su un'altro sito!!
Ma questi attacchi avvengono spontaneamente, appena si entra nel sito, o solo quando si fà click sul riquadro pubblicitario o simile?
La differenza è abissale.

System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Javascript e sicurezza

Messaggio da System » mar mar 31, 2015 12:01 pm


Avatar utente
hashcat
Livello: Storage Area Network (12/15)
Livello: Storage Area Network (12/15)
Messaggi: 1946
Iscritto il: gio mag 02, 2013 4:13 pm

Re: Javascript e sicurezza

Messaggio da hashcat » mar mar 31, 2015 12:23 pm

Giampy ha scritto:Ma questi attacchi avvengono spontaneamente, appena si entra nel sito, o solo quando si fà click sul riquadro pubblicitario o simile?
La differenza è abissale.
Gli attacchi di tipo XSS possono verificarsi sia al caricamento della pagina principale, che di una risorsa secondaria.
Il Clickjacking richiede l'interazione dell'utente (un click su contenuti apparentemente legittimi (anche non di terze parti)).

;)
“The quieter you become, the more you can hear”

Avatar utente
Cris
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 179
Iscritto il: mer apr 30, 2014 11:01 pm

Re: Javascript e sicurezza

Messaggio da Cris » mer apr 01, 2015 3:01 pm

CUB3 ha scritto: .. [per Cris: no, per chrome non ne conosco nessuno, mi dispiace :( .]
... grazie ;)

Per me comunque molto utile mettere a confronto i due tipi di approccio.

:approvo
Sempre! Che parola terribile. Quando la sento mi fa venire i brividi. :fiu

System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Javascript e sicurezza

Messaggio da System » mer apr 01, 2015 3:01 pm


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio