166 terms · 75/46/45
kompozit · edukator režim · za predavanje i PDF

Cross-Site Scripting

Pretnja u centru, tehnike kojima se izvodi levo, odbrane koje je suzbijaju desno. Ispod — mapa faza napada: kojom tehnikom se ulazi i koja odbrana je presreće.

↘ Techniques used to carry it out3

Techniques used to carry it out. Klik vodi na stranicu pojma.

threat · № 040 · applications

Cross-Site Scripting

Cross-site scripting, better known as XSS, arises when a web application allows somebody else's script to be displayed and executed in the user's browser. The attacker does not have to break into the web server. It is enough for their code to end up in a page the victim opens as though it were entirely legitimate.

↓ mapa faza · kojom tehnikom se ulazi, koja odbrana presreće
faza · ubacivanje · tehnika Skripta kroz korisnički unos, parametar ili DOM
presreće · odbrana Validacija unosa · output encoding · sanitizacija
faza · isporuka · tehnika Žrtva otvara stranicu koja sadrži ubačenu skriptu
presreće · odbrana Content Security Policy · HttpOnly cookie · WAF
faza · iskorišćenje · tehnika Krađa sesije, izmena prikaza ili radnje u pregledaču
presreće · odbrana SameSite cookie · token binding · monitoring anomalija

↗ How it is defended against3

How it is defended against. Klik vodi na stranicu pojma.