로드한 SWF객체를 이용한 해킹의 보안
맛조이
2023.04.01
1. 사용자가 특정한 SWF를 로드할 수 있는 기능이 포함되어 있다.
2. 해커는 이것을 이용하여 자신이 만든 SWF를 로드한다.
3. 해커는 어떠한 방식으로 해킹을 할 수 있는가? 부모 SWF의 변수및 함수목록을 취득할 수 있는가?
4. 개발자가 주의해야할 것들, 막아야 할 것들에는 어떠한 것들이 있는가?
( loaderContenxt의 codeImport 값은 true로 해야 함. )
-
큰뫼
제가 보기에는 html도 보안이 되냐구 묻는거와 비슷 하다고 생각이 듭니다.
어차피 swf가 사용자 로컬단에 로드가 되어진 상태에서 재생이 되기 때문에 상당히 무의미 하다가 생각이 드네요..
어차피 컴파일러가 된 파일은 어염히 디컴파일이 존재 하기 마련이구요..
디컴이 된다는 내용은 보안쪽은 끝났다는 소리 입니다. -
유1혹
음.. 애초에 저희처럼 플래시를 직접적으로 다루는 입장에서 설정을 바꾸지 않는이상
플래시 로컬 보안에 걸려서 데이터 통신이 막히지 않나요 -
치킨마루
할필요가 없다는건가요, 할수가 없는다는건가요???
-
길가온
클라이언트의 보안이라는 것은 애시당초 존재하지 않는다고 보면 됩니다
번호 | 제 목 | 글쓴이 | 날짜 |
---|---|---|---|
2653851 | 자바 비동기 네트워크 질문입니다. | 벛꽃잎 | 2024-05-05 |
2653823 | 드림위버5로 div코딩 작업시 (10) | 미쿡 | 2024-05-05 |
2653797 | [HTML or JavaScript 질문요] 싸이2홈에 관한 (5) | 라임나무 | 2024-05-05 |
2653772 | [질문] JAVA로 제 컴에 있는 화상 카메라 제어 가능하겠죠? (2) | 환히찬 | 2024-05-04 |
2653721 | [플러그인]질문드립니다!! (3) | 이리온 | 2024-05-04 |
2653697 | 포문의 고수님들 도와주세여...포문이 복잡하네여.... | 족장 | 2024-05-04 |
2653671 | 메뉴 스크립트 문의드립니다. | 하루키 | 2024-05-03 |
2653637 | 자바 안드로이드를 시작하려고 합니다.이클립스 버전에 질문이. (3) | 영글 | 2024-05-03 |
2653578 | 소스 있는데 프로그램좀 만들어주실뿐.. (8) | 갤투 | 2024-05-03 |
2653550 | 첫화면에 인스타그램 피드 나오게 하고싶은데 | 눈 | 2024-05-02 |
2653528 | 이 두개 코드 차이점이 뭔가요? | 마중물 | 2024-05-02 |
2653444 | c# email을 db로 저장 시키기 (1) | 피네 | 2024-05-01 |
2653361 | 초보에유~ filter:gray; 이거 파폭에선 어케먹이나용 ㅠㅠㅋ | 마음새 | 2024-05-01 |
2653335 | 파일확장자 구하는 방법 질문을 합니다. (2) | 한가람 | 2024-04-30 |
2653305 | [질문] 무비클립과 텍스트 그냥 일반적으로 크기 축소시 문제.. | 한누리 | 2024-04-30 |
2653224 | 프린트하기 질문입니다. | 파라 | 2024-04-29 |
2653194 | 이미지에 텍스트 삽입 질문드려요 | 라임나무 | 2024-04-29 |
2653164 | 페이지 로딩시 특정 div 투명값 조절 (1) | 은별 | 2024-04-29 |
2653136 | C언어를 배우고있는 왕초보 프로그래머 지망생입니다 (2) | 베레기 | 2024-04-29 |
2653111 | 이렇게 레이아웃 짜는거 맞나요? (3) | 은G | 2024-04-28 |