Postagens

Mostrando postagens com o rótulo vulnerabilidade

O Cross Frame Scripting

Imagem
ASG voltou e ja preparou a braba para vocês. Cross Frame Scripting Descrição Cross-Frame Scripting (XFS) é o ataque do lado do cliente com relação ao Cross-site Scripting (XSS). Em um ataque XFS, o invasor explora um bug cross-frame-scripting específico em um navegador da Web para acessar dados confidenciais em um site de terceiros. O atacante induz o usuário do navegador para navegar até uma página web controlado pelo invasor; a página do atacante carrega uma página de terceiros em um quadro HTML e, em seguida, executa um código javascript na página do atacante e rouba dados da página de terceiros. XFS também é por vezes utilizado para descrever um ataque XSS que usa uma estrutura de HTML no ataque. Por exemplo, um invasor pode explorar a Cross Flaw Site Scripting para injetar um quadro em uma página da web de terceiros, ou que um atacante pode criar uma página que usa um quadro para carregar uma página de terceiros com uma falha de XSS. Exemplos XFS Ataque Contra IE (Inte...

vulnerabilidade xss

Imagem
Vulnerability web  Vulnerabilidade web 1. XSS Cross-site Scripting(xss) é um tipo de vulnerabilidade no top10 de mais encontradas. É um tipo de ataque de injeção de código malicioso em aplicações web.  Por exemplo, um atacante pode pôr um script que irá executar ações maliciosas como capturar cookies, tokens e/ou roubar dados de acesso registrados no navegador web do usuário. 1,1. Tipos de xss Existem três tipos de ataques de injeção de script: 1.2Persistente; O script injetado pelo atacante fica no servidor de forma de destino. 1,3DOM : O ataque explora a interface que define a leitura de html e xml no navegador. O script é capaz de alterar as propriedades das aplicações que executam estes tipos de extensões. 1,4ATAQUE XSS REFLETIDO  Em um ataque XSS refletido, uma entrada não confiável enviada para um aplicativo da Web é imediatamente incluída na saída do aplicativo, ou seja, é refletida do servidor de volta para o naveg...