web-dev-qa-db-ja.com

Crossdomain.xmlの脆弱性

<cross-domain-policy>
 <allow-access-from domain="*" secure="false"/>
 <site-control permitted-cross-domain-policies="master-only"/>
</cross-domain-policy>

2つの質問をしたいと思います。

  1. このcrossdomain.xmlは脆弱ですか(ファイルはホストのルートに配置されます(例:www.example.com/crossdomain.xml))?

  2. 同様のファイルをどのように利用またはテストできますか?

4
Michal Koczwara

このcrossdomain.xmlポリシーファイルは、 Same Origin Policy が提供するすべての保護を取り消します。

私は クロスドメインの概念実証ツール を使用します。これには テストする簡単なインターフェースSOPバイパス があります。

7
rook