et bah non... ce n'est pas un lien direct : Tinyurl cache l'url par une redirection http donc : crossdomain.
et si j'ai bien lu il était question de vol de session... j'ose espérer que sans session en cours l'exploit ne soit pas possible.
GET /5dzzw HTTP/1.1
Host: tinyurl.com
HTTP/1.1 301 Moved Permanently
X-Powered-By: PHP/5.2.12
Location: http://linuxfr.org
Content-type: text/html
Content-Length: 0
Connection: close
Date: 2010年4月19日 20:34:29 GMT
Server: TinyURL/1.6
là il faut un peu d'imagination et imaginer que tinyurl renvoie un lien sur jira avec les paramètres qui vont bien pour exécuter un action dans la session de l'admin qui exploite une faille gzeusseusseu. j'avoue l'attaquant aurait pu balancer direct le lien vers jira mais bon ça aurait été un chouïa suspect, non ?
si le navigateur avait fait son boulot, il n'aurait pas transmis les cookies, jira aurait envoyé bouler le navigateur de l'admin et l'attaquant n'aurait pas profité de la session de l'admin.
je n'ai pas la moindre idée de ce que je lis et ce que je raconte !
[^] # Re: Mesures anti-phishing.
Posté par tyoup . En réponse au journal Des serveurs de la fondation Apache compromis à cause d'un tinyurl, entre autre.. Évalué à -1.
et si j'ai bien lu il était question de vol de session... j'ose espérer que sans session en cours l'exploit ne soit pas possible.
GET /5dzzw HTTP/1.1
Host: tinyurl.com
HTTP/1.1 301 Moved Permanently
X-Powered-By: PHP/5.2.12
Location: http://linuxfr.org
Content-type: text/html
Content-Length: 0
Connection: close
Date: 2010年4月19日 20:34:29 GMT
Server: TinyURL/1.6
là il faut un peu d'imagination et imaginer que tinyurl renvoie un lien sur jira avec les paramètres qui vont bien pour exécuter un action dans la session de l'admin qui exploite une faille gzeusseusseu. j'avoue l'attaquant aurait pu balancer direct le lien vers jira mais bon ça aurait été un chouïa suspect, non ?
si le navigateur avait fait son boulot, il n'aurait pas transmis les cookies, jira aurait envoyé bouler le navigateur de l'admin et l'attaquant n'aurait pas profité de la session de l'admin.
je n'ai pas la moindre idée de ce que je lis et ce que je raconte !