flash跨域策略文件crossdomain.xml配置详解以及防范措施.docx
SCENDY
15
0
DOCX
2020-07-16 08:07:47
flash跨域访问策略。渗透测试时检查crossdomain.xml配置信息,应当重点检查allow-access-from=*、allow-http-request-headers-from=*、site-control=allow将会导致漏洞。特别注意参数为*和all,当站内没有crossdomain.xml时将不允许flash跨域访问。不会导致漏洞
暂无评论