O Cross Frame Scripting
ASG voltou e ja preparou a braba para vocês. Cross Frame Scripting Descrição Cross-Frame Scripting (XFS) é o ataque do lado do cliente com relação ao Cross-site Scripting (XSS). Em um ataque XFS, o invasor explora um bug cross-frame-scripting específico em um navegador da Web para acessar dados confidenciais em um site de terceiros. O atacante induz o usuário do navegador para navegar até uma página web controlado pelo invasor; a página do atacante carrega uma página de terceiros em um quadro HTML e, em seguida, executa um código javascript na página do atacante e rouba dados da página de terceiros. XFS também é por vezes utilizado para descrever um ataque XSS que usa uma estrutura de HTML no ataque. Por exemplo, um invasor pode explorar a Cross Flaw Site Scripting para injetar um quadro em uma página da web de terceiros, ou que um atacante pode criar uma página que usa um quadro para carregar uma página de terceiros com uma falha de XSS. Exemplos XFS Ataque Contra IE (Inte...