tailieunhanh - Tấn công lỗi XSS và Khắc phục lỗi

Lỗi xảy ra như thế nào ? Lỗi này xảy ra khi ứng dụng web thu nhận các dữ liệu nguy hiểm được nhập từ hacker . Đây là những bài viết về XSS mà tôi sưu tầm được, hy vọng giúp các bạn hiểu hơn 1 chút về vấn đề này | Authot Mask_NBTA và Alex chan doi Đây là những bài viết về XSS mà tôi sưu tầm được hy vọng giúp các bạn hiểu hơn 1 chút về vấn đề này Trước hết là bài viết của Mask_NBTA XSS cơ bản Lỗi xảy ra như thế nào Lỗi này xảy ra khi ứng dụng web thu nhận các dữ liệu nguy hiểm được nhập từ hacker . Như bạn đã biết thì 1 website thường chứa các link thông qua các link này hacker có thể chèn các đoạn code vào và khi người dùng nào đó sử dụng link này thì coi như 99 là toi mạng nói nôm na là hacker có thể thông qua lỗi này để chèn code vào site hay link để chôm các thông tin quan trọng từ nạn nhân các thông tin quan trọng ở đây có thể là cookie hoặc username pass để vào tài khoản 1 ngân hàng nào đó sau đó thông tin này được gửi tới cho hacker . Cách thường dùng của hacker là mã hoá các phần nguy hiểm của link đã chèn code thành kiểu HEX hoặc có thể là các hình thức khác để làm cho nạn nhân ít nghi ngờ khi click vào cái link nguy hiểm đó . Sau đó là tìm cách nào đó để cho nạn nhân chịu click vào cái link đã đặt bẫy đó cái này tùy thuộc vào sự gian xảo của từng hacker - càng gian xảo thì càng mau ng thu được kết quả . Hầu hết các ứng dụng web hiện nay dùng cookie để kết hợp 1 tài khoản duy nhất cho 1 người dùng nào đó nghĩa là cookie của người nào người đó xài . Các webmail web bán hàng nhà băng . đa số đều dùng cookie với mục đích chứng thực ngừơi dùng và đây cũng là cái mà hacker cần . Vậy chứ chèn code là chèn cái quái gì dùng cái gì để chèn dùng Javascript thông dụng VBscript ActiveX HTML hoặc Flash Chắc các bạn đã hiểu sơ sơ về cái lỗi này rồi - . Không hiểu thì xem tiếp sẽ hiểu . Bi giờ chúng ta sẽ nói thật rõ về cái lỗi này Trước hết giới thiệu sơ với các bạn về cách mã hoá 1 số các kí tự thường dùng trong lỗi XSS của thanh ADDRESS để chút nữa khỏi bị choáng Vì IBF Forum không hỗ trợ table trong bài viết nên các bạn có thể xem chi tiết đầy đủ bài viết tại đây http masknbta sơ sơ vậy thôi muốn biết hết thì các bạn tự kiếm . KIỂM TRA LỖI XSS Bây .

TỪ KHÓA LIÊN QUAN