👁🗨Hello world~
XSS уязвимость: атака на веб-систему
• Что такое XSS?
• XSS (Cross-Site Scripting) – это тип уязвимости веб-безопасности, который позволяет злоумышленникам внедрять вредоносный код в веб-страницы. Этот код может быть использован для кражи конфиденциальных данных пользователей, перенаправления их на фишинговые сайты, распространения рекламы или даже для полного контроля над их браузерами.
• Как происходит атака XSS?
• Атака XSS обычно происходит в три этапа:
• Злоумышленник вводит вредоносный код в веб-приложение. Это может быть сделано через различные методы, такие как ввод данных в формы или изменение URL-адресов.
• Веб-приложение не очищает код должным образом и вставляет его в веб-страницу.
• Пользователь посещает веб-страницу, и его браузер выполняет вредоносный код.
• Существует три основных типа XSS-атак:
• Отраженный XSS: Вредоносный код отражается непосредственно от сервера веб-приложения.
• Хранимый XSS: Вредоносный код хранится на сервере веб-приложения и выполняется каждый раз, когда кто-то посещает уязвимую страницу.
• DOM-based XSS: Вредоносный код внедряется непосредственно в DOM (Document Object Model) веб-страницы.
• Большинство нынешних сайтов имеет защиту от таких видов атак, но не смотря на это крупные компании иногда могут просмотреть такую уязвимость.
• Если вам будет интересно, то в следующих постах мы на практике посмотрим и применим XSS атаку. Удачи!
Post #130
2.24K

- 🔥 12
- 🥰 3
- 👏 3
- 👍 2
- 👾 1