Chto takoe XSS?
XSS eto uyazvimost v saite, kotoraya pozvalyaet menyat ishodnii kod kakogo libo saita.
Odnako, est 3 Razmig tipa XSS - vechnii, ne vichnii i XSS na DOM(Document Object Model).
Vechnii - Ona naiboleye, razrushayuschaya posravneniya s drugimi dvumya. Ona est kokgda sait uzhe bil vzloman, i hacker izmenil sait tak, chtobi eto uyazvimost bila vsegda otkrita.
Ne vechnaya - Ona samaya populyarnaya, ona voznikaet pri vzaimodeystvii dannih web clienta i servera saita.
XSS na DOM - eto ataka na "Document Object Model" (eto programnii inerfeis web documentov).
Vot primer ataki:
Esli ya hochu popitatsya naiti uyazvimost ya dolphin vbit kakoito html cod v lobo bar (naprimer: soobscheniya, posikovaya stroka i t.d.)
Esli uyazvimost test - vi poimete. Mozhete delat chto zahotite NO NE DLYA PLHOHIH TSELEI!!! Libo tinte report kompanii.
Na lubii vaprosi otvechu zdes, vseh s Nastupayuschim!
XSS eto uyazvimost v saite, kotoraya pozvalyaet menyat ishodnii kod kakogo libo saita.
Odnako, est 3 Razmig tipa XSS - vechnii, ne vichnii i XSS na DOM(Document Object Model).
Vechnii - Ona naiboleye, razrushayuschaya posravneniya s drugimi dvumya. Ona est kokgda sait uzhe bil vzloman, i hacker izmenil sait tak, chtobi eto uyazvimost bila vsegda otkrita.
Ne vechnaya - Ona samaya populyarnaya, ona voznikaet pri vzaimodeystvii dannih web clienta i servera saita.
XSS na DOM - eto ataka na "Document Object Model" (eto programnii inerfeis web documentov).
Vot primer ataki:
Esli ya hochu popitatsya naiti uyazvimost ya dolphin vbit kakoito html cod v lobo bar (naprimer: soobscheniya, posikovaya stroka i t.d.)
Esli uyazvimost test - vi poimete. Mozhete delat chto zahotite NO NE DLYA PLHOHIH TSELEI!!! Libo tinte report kompanii.
Na lubii vaprosi otvechu zdes, vseh s Nastupayuschim!