![]() |
# 1 |
חבר חדש
|
ניצול XSS לשם קידום
XSS/CSS - Cross site scripting
למי שלא יודע זה באג אבטחה מאוד נפוץ. הוא מאפשר "לתוקף" להכניס קוד HTML/JS (או כל קוד אחר שרץ על הלקוח) למעטפת האתר. למשל ניצול של XSS בתפוז - קוד:
http://www.tapuz.co.il/search/search.asp?q=</title><h1>xss</h1> פשוט מאוד - במידה ונכניס למעטפת האתר קוד HTML שיוצר לינק לאתר שלנו, נרוויח קישור מאתר כמו תפוז. למשל אם אני יכניס קישור באתר שלי לקוד הבא - קוד:
http://www.tapuz.co.il/search/search.asp?q=</title><a href="http://www.thereisnosite.co.il/">Google Seo</a> עוד דבר נחמד רק שלא ממש קשור ל XSS זה החיפושים של Google באתרים שונים. כמו למשל זה שנמצא באתר icq.com - קוד:
http://www.icq.com/search/ קוד:
http://www.icq.com/search/results.php?q=site:www.petnet.co.il למידע נוסף על XSS קרדיט לגרג (KGen) שחשב על הרעיון. Last edited by shir; 13-02-08 at 16:57.. |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|