11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ブョウゴで 実 行 される 内 部邪 の JavaScript は、 次 のような 形 になるからです8<br />

eval('try { __flash__toXML('+__root.callback+') ; } catch (e) { ""; }')<br />

HTML アンヱジェクシュンヱ<br />

次 のようにすることで、TextField エブザェキトは 最 小 限 の HTML を 表 示 することができます:<br />

tf.html = true<br />

tf.htmlText = 'text'<br />

したがって、もしテカシトの 一 部邪 がテシソーに 制 御 されれば、A ソギや IMG ソギが 挿 入 され、 結 果 として 表 示 が 改 ざんされた<br />

り、XSS が 起 こります。<br />

A ソギを 使 った 攻 撃 の 例 8<br />

• ゾイリキト XSS: <br />

• 関 数 として 呼 び 出 す: <br />

• SWF パブヨッキ 関 数 として 呼 び 出 す: <br />

• ネイティブシソティッキ 関 数 として 呼 び 出 す: <br />

IMG ソギも 同 様 に 使 わわれます8<br />

<br />

(.swf が Flash Player の 内 部 フィルタを 迂 回 するために 必 要 です)<br />

注 意 :Flash Player のリリース 124 以 降 は、 攻 略 することができません。しかし、 表 示 の 改 ざんは 可 能 です。<br />

クロスサアテフラチシンヱギ<br />

キルシコイトフョッサヱギ(XSF'は、XSS と 同 じ 影 響 を 持 つ 脆 弱 性 です。<br />

XSF は、 異 なるドミイヱで 起 こります8<br />

• loadMovie* 関 数 などにより、 一 つの 動 画 から 別 の 動 画 がルードされる 場 合 、 同 じコヱドペッキシにアキスシできます<br />

• XSF は、HTML ヘーザが Adobe Flash の 動 画 への 命 令 に JavaScript を 使 っている 場 合 にも 起 こります。 例 えば、 次<br />

のように 呼 び 出 します8<br />

o<br />

o<br />

GetVariable: JavaScript からパブヨッキもしくは、シソティッキエブザェキトの 文 字 列 としてアキスシします。<br />

SetVariable: JavaScript からシソティッキもしくは、パブヨッキの Flash エブザェキトに 新 規 の 文 字 列 の 値 をス<br />

ットします。<br />

• 予 期 しないブョウゴとの SWF の 通 信 は、SWF アプヨクーサュヱからデーソを 盗 むことにつながります。<br />

脆 弱 な SWF に 外 部邪 の 悪 意 ある Flash ファイラをルードさせることを 強 要 できる 可 能 性 があります。<br />

この 攻 撃 は、XSS や、ヤーゴを 騙 して 偽 の Flash フェーマに 認 証 情 報 を 入 力 させるように 表 示 を 改 ざんするという 結 果 になり<br />

ます。<br />

214

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!