著者: Gursev Singh Kalra ([email protected])
Flash と安全でない crossdomain.xml による同一オリジンポリシー(Same Origin Policy)の回避
概念実証用 ActionScript コードのコンパイルとデプロイ
- Apache Flex SDK をダウンロードしてインストールします。これには ActionScript コンパイラが含まれています。
- ActionScript コードをローカルディレクトリにコピーし、XDomainXploit.as という名前を付けます。
- readFrom パラメータと sendTo パラメータの値を、必要に応じて適切な値に変更します。
- 以下のコマンドを実行して、mxmlc コンパイラでコードを Flash ファイルにコンパイルします。mxmlc コンパイラは Apache Flex に同梱されています。
mxmlc XDomainXploit.as
- 生成された Swf と提供されている HTML(xdm.html)ファイルをデプロイして、Flash の素晴らしさをお楽しみください。