Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 19/11/2009, 13h56   #1
Membre habitué
 
Avatar de mapmip
 
Inscription : juillet 2006
Messages : 520
Détails du profil
Informations forums :
Inscription : juillet 2006
Messages : 520
Points : 100
Points : 100
Par défaut piratage par substitution de fichier .js

Bonjour,



quand une page web est demandé par le navigateur, celui-ci télécharge et garde dans son cache , les fichier html,css.... et les fichiers .js qui renferment des code javascripts.

peut-on substituer les fichiers .js par des tiers trafiqués portant le même nom?

Ce genre de piratage ou s'en approchant est-il possible. Si oui comment contrer ca ?

Merci d'avance
mapmip est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/11/2009, 16h48   #2
Membre expérimenté
 
Inscription : janvier 2007
Messages : 440
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 440
Points : 519
Points : 519
Bonjour,

Donc pour te repondre il faut d'abord que tu fasses bien la difference entre excution du coté client et execution du coté serveur.

Dans le cas cité on parle donc d'execution coté client

Donc effectivement le cas que tu cites est tout as fait probable, et cette vuln est generalement du a une faille XSS, donc comment eviter ce type de faille ?
Majoritairement en evitant les failles XSS.
Tu trouveras plus d'infos en premier lieu en lisant ceci http://fr.wikipedia.org/wiki/Cross-site_scripting et par la suite en cherchant a gauche et a droite

Bien cordialement
spawntux est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/11/2009, 18h17   #3
Membre émérite
 
Avatar de homeostasie
 
Homme
Inscription : mai 2005
Messages : 937
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 31
Localisation : France

Informations forums :
Inscription : mai 2005
Messages : 937
Points : 806
Points : 806
Disons que la question que je me pose ici:
Est ce qu'un internaute qui navigue sur un site ayant des noms de .js identiques à un autre site, alors les derniers remplaceront les précédents. Et donc si l'utilisateur revient sur le site précédent, ca ne sera pas les bons .js qui seront exécutés.

Franchement, je doute que cela se passe ainsi. Je crois qu'ils sont renommés genre mon.js[1] ou un truc du genre.

Par contre, ce que tu peux faire, modifies toi même à la main ton .js de ton cache eet vois ce que cela donne quand tu relances ta page web faisant appel à ce fichier javascript.
homeostasie est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/11/2009, 09h09   #4
Membre expérimenté
 
Inscription : janvier 2007
Messages : 440
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 440
Points : 519
Points : 519
Bonjour,

En regardant le contenu de ton cache tu t'appercois que tout l'url est present et non le nom du fichier.

about:cache?device=disk

Met ca dans ton navigateur ( si c'est firefox) et tu verras

A+
spawntux est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/11/2009, 09h26   #5
Membre émérite
 
Avatar de homeostasie
 
Homme
Inscription : mai 2005
Messages : 937
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 31
Localisation : France

Informations forums :
Inscription : mai 2005
Messages : 937
Points : 806
Points : 806
Salut,

Je n'ai pas firefox sur mon poste actuel mais j'ai jeté un coup d'oeil dans le répertoire contenant le cache de IE.

En effet, à chaque fichier (js, jpeg, png etc...) est associé l'URL complète de provenance.

Par contre, je ne vois pas de quelle manière via une faille XSS tu comptes substituer le fichier .js par un autre. Je suis d'accord pour que l'on puisse charger un autre autre fichier .js, appeller des fonctions de ce .js, injecter du code HTML etc... mais modifier le chemin de provenance pour que le js injecté soit toujours exécuté lors d'une consultation web normal... Si tu peux éclairicir?

homeostasie est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/11/2009, 09h39   #6
Membre expérimenté
 
Inscription : janvier 2007
Messages : 440
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 440
Points : 519
Points : 519
Bonjour,

Alors ca ne fonctionnera que au moment T Lors du lancement de la XSS.

Apres une methode d'ecraser le cache humm je suis pas assez pointu en web pour ca et ca me semble exclu que l'on puisse faire ce genre de chose en JS mais a confirmé par un specialiste

A+
spawntux est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/11/2009, 10h05   #7
Membre émérite
 
Avatar de homeostasie
 
Homme
Inscription : mai 2005
Messages : 937
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 31
Localisation : France

Informations forums :
Inscription : mai 2005
Messages : 937
Points : 806
Points : 806
Citation:
Envoyé par spawntux Voir le message
Alors ca ne fonctionnera que au moment T Lors du lancement de la XSS.
Cà je suis bien d'accord.

Citation:
Envoyé par spawntux
Apres une methode d'ecraser le cache humm je suis pas assez pointu en web pour ca et ca me semble exclu que l'on puisse faire ce genre de chose en JS mais a confirmé par un specialiste
Et cà, grosso modo, c'était mon interrogation du départ et je pense la question de l'initiateur du post.
Pour ma part, je ne pense pas que cela soit possible.
homeostasie est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/11/2009, 10h10   #8
Membre expérimenté
 
Inscription : janvier 2007
Messages : 440
Détails du profil
Informations forums :
Inscription : janvier 2007
Messages : 440
Points : 519
Points : 519
Citation:
Et cà, grosso modo, c'était mon interrogation du départ et je pense la question de l'initiateur du post.
Pour ma part, je ne pense pas que cela soit possible.
Moé ca question est pas super clair je vais reprendre les points un par un mais je ne suis pas sur qu'il sache lui meme de quoi il parle

Citation:
Envoyé par icadedt Voir le message
Bonjour,
quand une page web est demandé par le navigateur, celui-ci télécharge et garde dans son cache , les fichier html,css.... et les fichiers .js qui renferment des code javascripts.
Ok jusqua la je te suis

Citation:
peut-on substituer les fichiers .js par des tiers trafiqués portant le même nom?
Je dirais que c'est possible oui a un moment T

Citation:
Ce genre de piratage ou s'en approchant est-il possible. Si oui comment contrer ca ?

Merci d'avance
Donc effectivement c'est possible a un moment T, avec ce genre de faille je ne pense pas que ca sois la substitution de JS le plus interessant
Ensuite pour contrer ca CF mon premier post et go te documenter

A+
spawntux est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 14h24.


 
 
 
 
Partenaires

Hébergement Web