Показать сообщение отдельно

  #2844  
Старый 30.06.2020, 17:39
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами: 5344886

Репутация: 441


По умолчанию

Цитата:
Сообщение от crlf  

Оригинал:
https://blog.malwarebytes.com/threat...es-as-favicon/
Cервер отдавал JS только при "правильных" реферах, иначе выплёвывалась картинка. Браузер не подгружает левые майм типы для скриптов (script src) и ошибок никаких не возникает. А сделан сей трик, по всей видимости, для затруднения детекта автоматическими сканерами и анализаторами безопасности.
Статья немного вводит в заблуждение
Оказалось немного иначе, но смысл как раз в затруднении детекта.

Подробный разбор:

https://blog.malwarebytes.com/threa...ata-exfiltrates-credit-cards-via-image-files/

Опус от автора техники:

https://xss.is/threads/39071/
 
Ответить с цитированием