vulnerabilidade xss
Vulnerability web Vulnerabilidade web 1. XSS Cross-site Scripting(xss) é um tipo de vulnerabilidade no top10 de mais encontradas. É um tipo de ataque de injeção de código malicioso em aplicações web. Por exemplo, um atacante pode pôr um script que irá executar ações maliciosas como capturar cookies, tokens e/ou roubar dados de acesso registrados no navegador web do usuário. 1,1. Tipos de xss Existem três tipos de ataques de injeção de script: 1.2Persistente; O script injetado pelo atacante fica no servidor de forma de destino. 1,3DOM : O ataque explora a interface que define a leitura de html e xml no navegador. O script é capaz de alterar as propriedades das aplicações que executam estes tipos de extensões. 1,4ATAQUE XSS REFLETIDO Em um ataque XSS refletido, uma entrada não confiável enviada para um aplicativo da Web é imediatamente incluída na saída do aplicativo, ou seja, é refletida do servidor de volta para o naveg...