• [^] # Re: Mesures anti-phishing.

    Posté par . En réponse au journal Des serveurs de la fondation Apache compromis à cause d'un tinyurl, entre autre.. Évalué à -1.

    et bah non... ce n'est pas un lien direct : Tinyurl cache l'url par une redirection http donc : crossdomain.

    et si j'ai bien lu il était question de vol de session... j'ose espérer que sans session en cours l'exploit ne soit pas possible.

    GET /5dzzw HTTP/1.1
    Host: tinyurl.com

    HTTP/1.1 301 Moved Permanently
    X-Powered-By: PHP/5.2.12
    Location: http://linuxfr.org
    Content-type: text/html
    Content-Length: 0
    Connection: close
    Date: 2010年4月19日 20:34:29 GMT
    Server: TinyURL/1.6

    là il faut un peu d'imagination et imaginer que tinyurl renvoie un lien sur jira avec les paramètres qui vont bien pour exécuter un action dans la session de l'admin qui exploite une faille gzeusseusseu. j'avoue l'attaquant aurait pu balancer direct le lien vers jira mais bon ça aurait été un chouïa suspect, non ?

    si le navigateur avait fait son boulot, il n'aurait pas transmis les cookies, jira aurait envoyé bouler le navigateur de l'admin et l'attaquant n'aurait pas profité de la session de l'admin.

    je n'ai pas la moindre idée de ce que je lis et ce que je raconte !