Тема
:
Ваши вопросы по уязвимостям.
Показать сообщение отдельно
#
2844
30.06.2020, 17:39
crlf
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами:
5344886
Репутация:
441
Цитата:
Сообщение от
crlf
↑
Оригинал:
https://blog.malwarebytes.com/threat...es-as-favicon/
Cервер отдавал JS только при "правильных" реферах, иначе выплёвывалась картинка. Браузер не подгружает левые майм типы для скриптов (script src) и ошибок никаких не возникает. А сделан сей трик, по всей видимости, для затруднения детекта автоматическими сканерами и анализаторами безопасности.
Статья немного вводит в заблуждение
Оказалось немного иначе, но смысл как раз в затруднении детекта.
Подробный разбор:
https://blog.malwarebytes.com/threa...ata-exfiltrates-credit-cards-via-image-files/
Опус от автора техники:
https://xss.is/threads/39071/
crlf
Посмотреть профиль
Репутация
Найти все сообщения от crlf
Добавить в друзья