XSS hücumları

    XSS hücumları

    XSS hücumları


    Cross Site Scripting və ya XSS (ingilis dilindən transsaytlar arası skript kimi tərcümə olunur) istifadəçi skriptləri veb server tərəfindən yaradılan səhifələrə daxil olduqda baş verən veb-sayt zəifliyinin bir növüdür.
    securitylab.ru ekspertlərinin fikrincə, XSS internet hücumlarının 15%-dən çoxunu təşkil edir. Onlar üçüncü tərəflərə istifadəçi kukilərinə və digər məxfi məlumatlara giriş əldə etməyə imkan verir, ziyarətçilərin saytla qarşılıqlı əlaqəsini çətinləşdirir və ya onların əməliyyat sisteminə zərərli kodu daxil edir. Buna görə də, saytı təbliğ edərkən bu təhlükədən qorunma üsulları hazırlanır.


    XSS  Növləri

    İcra mexanizmindən asılı olaraq aktiv və passiv XSS fərqləndirilir. Birinci halda, zərərli skriptlər sayt serverində saxlanılır və hər hansı bir səhifəni açmağa cəhd etdikdə istifadəçinin brauzerində icra olunur. Passiv XSS-i işə salmaq üçün ziyarətçinin brauzerindən əlavə hərəkət tələb olunur (məsələn, xüsusi hazırlanmış linkə klikləməklə).

    Kod enjeksiyon kanallarından asılı olaraq, aşağıdakı zəifliklər müəyyən edilir:

    • mətni formatlaşdırmaq üçün saytdakı mesajlarda HTML teqlərindən istifadə. Bu cür yazılar üçün lazımi səviyyədə filtrasiya yoxdursa, onlara teqlər daxil edilə bilər
      (Reytinq: 5 , Səslər: 5 )

    Tövsiyə edirik × +

    Yorumlar

    Bu blogdaki popüler yayınlar

    Yuxuda qonaqliq gormek nedir

    Yuxuda ezgil yemek nedir

    Yuxuda ev yandigini gormek nedir