Postagens

Mostrando postagens com o rótulo deface

vulnerabilidade xss

Imagem
Vulnerability web  Vulnerabilidade web 1. XSS Cross-site Scripting(xss) é um tipo de vulnerabilidade no top10 de mais encontradas. É um tipo de ataque de injeção de código malicioso em aplicações web.  Por exemplo, um atacante pode pôr um script que irá executar ações maliciosas como capturar cookies, tokens e/ou roubar dados de acesso registrados no navegador web do usuário. 1,1. Tipos de xss Existem três tipos de ataques de injeção de script: 1.2Persistente; O script injetado pelo atacante fica no servidor de forma de destino. 1,3DOM : O ataque explora a interface que define a leitura de html e xml no navegador. O script é capaz de alterar as propriedades das aplicações que executam estes tipos de extensões. 1,4ATAQUE XSS REFLETIDO  Em um ataque XSS refletido, uma entrada não confiável enviada para um aplicativo da Web é imediatamente incluída na saída do aplicativo, ou seja, é refletida do servidor de volta para o naveg...