• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Хакинг веб-приложений, атака на куки

F0xman

(L3) cache
Пользователь
Регистрация
05.12.2018
Сообщения
250
Реакции
180
Автор: Pluralsight

CK7j6.png

Куки интересны атакующим, поскольку они хранят в себе критичные данные. Этот курс, Хакинг веб-приложений: Атака на куки, обучит вас, как избежать серьезных последствий от незащищенной обработки куки.

Во-первых, вы изучите, как может происходить утечка куки с критичными данными из незащищенного канала. Далее вы узнаете, как атакующий может удаленно захватить куки. Также вы узнаете о слабых местах в жизненном цикле куки и ознакомитесь с одной из самых недооцененных атак на куки - XSS с использованием куки (XSS via cookie). И наконец, вы изучите, как атакующий может удаленно изменять пользовательские куки. По окончании курса вы будете понимать, как работают атаки на куки на практике и как производить тестирование веб-приложений на наличие различных дыр в процессе обработки куки. Более того, вы узнаете, как обрабатывать куки безопасно.

У вас должно быть более 1 сообщений для просмотра скрытого контента.
 
Кто качал, есть про поиск XSS?
В инете миллиарды гайдов про xss, от А до Я. (А на дату то не посмотрел, автор вопроса мог уже давно кануть в бытие)
По уязвимостям, если кому интересно, рекомендую "portswigger" посетить, всё детально разжеванно с лабами интересными.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
но почему эти куки мгновенно умирают в наши дни?
Потому что они живут до того времени пока холдер не зайдет по ним. Надо его опережать и после каждого раза их заново сохранять
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх