XSS – shell do futuro
No Attack & Defense Labs, foi publicado um artigo muito interessante sobre XSS e como pode vir a ser o novo reverse shell do futuro.
Outros artigos que podem interessar-lhe:- Shell of the Future disponível para download
- Ultrapassar filtros de CSRF
- Barcelona vs Real Madrid como tema para malware
- O futuro da segurança informática por Bruce Schneier
- Inserir Javascript em nomes DNS
2 Comentários a “XSS – shell do futuro”
Deixe um Comentário






Excelente artigo. É pena (ou não) a maior parte dos administradores/programadores de sistemas não darem grade valor a falhas de XSS mas este artigo vem provar o que tenho andado a dizer, as falhas XSS são graves e têm que ser corrigidas.
Exactamente.
Mas o conceito não é novo.
“XSS is the New Buffer Overflow, JavaScript Malware is the New Shell Code” in XSS Attacks
Aconselho a todos este livro, que já faz parte da minha biblioteca há algum tempo.