IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

piratage par substitution de fichier .js


Sujet :

Sécurité

  1. #1
    Membre extrêmement actif Avatar de mapmip
    Profil pro
    ulla
    Inscrit en
    Juillet 2006
    Messages
    1 326
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : ulla

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 326
    Par défaut piratage par substitution de fichier .js
    Bonjour,



    quand une page web est demandé par le navigateur, celui-ci télécharge et garde dans son cache , les fichier html,css.... et les fichiers .js qui renferment des code javascripts.

    peut-on substituer les fichiers .js par des tiers trafiqués portant le même nom?

    Ce genre de piratage ou s'en approchant est-il possible. Si oui comment contrer ca ?

    Merci d'avance

  2. #2
    Membre chevronné
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Par défaut
    Bonjour,

    Donc pour te repondre il faut d'abord que tu fasses bien la difference entre excution du coté client et execution du coté serveur.

    Dans le cas cité on parle donc d'execution coté client

    Donc effectivement le cas que tu cites est tout as fait probable, et cette vuln est generalement du a une faille XSS, donc comment eviter ce type de faille ?
    Majoritairement en evitant les failles XSS.
    Tu trouveras plus d'infos en premier lieu en lisant ceci http://fr.wikipedia.org/wiki/Cross-site_scripting et par la suite en cherchant a gauche et a droite

    Bien cordialement

  3. #3
    Membre émérite Avatar de homeostasie
    Homme Profil pro
    Inscrit en
    Mai 2005
    Messages
    939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 939
    Par défaut
    Disons que la question que je me pose ici:
    Est ce qu'un internaute qui navigue sur un site ayant des noms de .js identiques à un autre site, alors les derniers remplaceront les précédents. Et donc si l'utilisateur revient sur le site précédent, ca ne sera pas les bons .js qui seront exécutés.

    Franchement, je doute que cela se passe ainsi. Je crois qu'ils sont renommés genre mon.js[1] ou un truc du genre.

    Par contre, ce que tu peux faire, modifies toi même à la main ton .js de ton cache eet vois ce que cela donne quand tu relances ta page web faisant appel à ce fichier javascript.

  4. #4
    Membre chevronné
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Par défaut
    Bonjour,

    En regardant le contenu de ton cache tu t'appercois que tout l'url est present et non le nom du fichier.

    about:cache?device=disk

    Met ca dans ton navigateur ( si c'est firefox) et tu verras

    A+

  5. #5
    Membre émérite Avatar de homeostasie
    Homme Profil pro
    Inscrit en
    Mai 2005
    Messages
    939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 939
    Par défaut
    Salut,

    Je n'ai pas firefox sur mon poste actuel mais j'ai jeté un coup d'oeil dans le répertoire contenant le cache de IE.

    En effet, à chaque fichier (js, jpeg, png etc...) est associé l'URL complète de provenance.

    Par contre, je ne vois pas de quelle manière via une faille XSS tu comptes substituer le fichier .js par un autre. Je suis d'accord pour que l'on puisse charger un autre autre fichier .js, appeller des fonctions de ce .js, injecter du code HTML etc... mais modifier le chemin de provenance pour que le js injecté soit toujours exécuté lors d'une consultation web normal... Si tu peux éclairicir?


  6. #6
    Membre chevronné
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Par défaut
    Bonjour,

    Alors ca ne fonctionnera que au moment T Lors du lancement de la XSS.

    Apres une methode d'ecraser le cache humm je suis pas assez pointu en web pour ca et ca me semble exclu que l'on puisse faire ce genre de chose en JS mais a confirmé par un specialiste

    A+

  7. #7
    Membre émérite Avatar de homeostasie
    Homme Profil pro
    Inscrit en
    Mai 2005
    Messages
    939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 939
    Par défaut
    Citation Envoyé par spawntux Voir le message
    Alors ca ne fonctionnera que au moment T Lors du lancement de la XSS.
    Cà je suis bien d'accord.

    Citation Envoyé par spawntux
    Apres une methode d'ecraser le cache humm je suis pas assez pointu en web pour ca et ca me semble exclu que l'on puisse faire ce genre de chose en JS mais a confirmé par un specialiste
    Et cà, grosso modo, c'était mon interrogation du départ et je pense la question de l'initiateur du post.
    Pour ma part, je ne pense pas que cela soit possible.

  8. #8
    Membre chevronné
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Par défaut
    Et cà, grosso modo, c'était mon interrogation du départ et je pense la question de l'initiateur du post.
    Pour ma part, je ne pense pas que cela soit possible.
    Moé ca question est pas super clair je vais reprendre les points un par un mais je ne suis pas sur qu'il sache lui meme de quoi il parle

    Citation Envoyé par icadedt Voir le message
    Bonjour,
    quand une page web est demandé par le navigateur, celui-ci télécharge et garde dans son cache , les fichier html,css.... et les fichiers .js qui renferment des code javascripts.
    Ok jusqua la je te suis

    peut-on substituer les fichiers .js par des tiers trafiqués portant le même nom?
    Je dirais que c'est possible oui a un moment T

    Ce genre de piratage ou s'en approchant est-il possible. Si oui comment contrer ca ?

    Merci d'avance
    Donc effectivement c'est possible a un moment T, avec ce genre de faille je ne pense pas que ca sois la substitution de JS le plus interessant
    Ensuite pour contrer ca CF mon premier post et go te documenter

    A+

Discussions similaires

  1. [Image] Afficher image récupérée par FTP sans fichier temporaire
    Par grinder59 dans le forum Bibliothèques et frameworks
    Réponses: 3
    Dernier message: 18/05/2006, 10h17
  2. Réponses: 14
    Dernier message: 20/03/2006, 10h43
  3. Réponses: 7
    Dernier message: 18/03/2006, 14h16
  4. [JFileChooser] nom par défaut du fichier ?
    Par niko8181 dans le forum Agents de placement/Fenêtres
    Réponses: 8
    Dernier message: 17/06/2005, 12h37
  5. Export ASCII par batchmove avec fichier SCH
    Par NONO77 dans le forum Bases de données
    Réponses: 1
    Dernier message: 10/02/2005, 11h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo