![]() |
הסבר XSS
הסבר XSS בסיסי המדריך נכתב על ידי Th3_MaSk שזה אני
הקדמה: 1.מה הוא XSS 2.איך ניתן לפרוץ 3.איך ניתן להתגונן מה הוא XSS XSS זה ראשי תיבות של Cross Site scripting בעמצאות XSS ניתן להחדיר קודי HTML בטפסים וניתן לנצל פריצות של אתרים ואת העובדה שאימות הנתונים שלהם לא מספיק מואבטח. איך ניתן לפרוץ בעמצאות XSS ניתן לפורץ אתר דרך XSS על ידי שימוש בסקריפטים ניתן למצוא חורי אבטחה לרוב בטפסים ובמערכות שמתמשות במסד נתונים לדוגמא אם יש לכם מערכת משתמשים ניתן לפגוע בכל המשתמשים שבמערכת ולגנוב להם עוגיות על ידי שימוש בXSS. איך ניתן להתגונן ניתן להתגונן מפני XSS על ידי שימוש בפוקציה htmlspecialchars בעצם הפוקציה הזות מסננת את התווים שמזיקים מאפשרים פריצה לאתר. סוף המדריך נכתב על ידי Th3_MaSk כול הזכיות שמורות. |
ציטוט:
בוא תדייק שנדע על מה אתה מדבר, CSS או XSS (שאין לי שמץ מה זה)... |
היוזמה נחמדה, אבל הביצוע לא משהו.
|
XSS זה סקיפרט שניתן להזריק
MasterT אני רק מנסה לעזור אם זה ככה בסדר יותר אני לא יפרסם מדירכים |
ציטוט:
|
מה? למה דרך POST? מה הבעייה לעשות את זה עם GET?
|
הסבר מאוד קטן כמו שאמרו ביצוע לא משהו.
יוזמה טובה. אתה לא צריך להפסיק לעשות כאלה מדריכים...פשוט תפרט יותר.. אל תתייאש בהצלחה. |
ציטוט:
|
ציטוט:
GET שמקבל הודעה ומדפיס אותה בדף...אפשר לכתוב לו script |
מי עובד ככה?
אני לא בא בגישה שמישהו בכלל מעביר מידע יותר מACTIONS וIDS בGET. |
כל הזמנים הם GMT +2. הזמן כעת הוא 18:46. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ