XSS-Angriffe oder Cross Site Scripting -Angriffe zielen auf Benutzer einer Web-Seite zu kompromittieren. Diese Angriffe sind möglich, weil Websites manchmal Eingänge desinfizieren und entfernen potenziell gefährlicher Code scheitern. Hacker diese Sicherheitsanfälligkeit ausnutzen , indem Schadcode auf Web-Seiten . Diese Angriffe können vielen Zwecken dienen , aber oft sie verwendet werden , um Benutzer auf andere Seiten umzuleiten , wo sie mehr Schadcode oder Phishing- Benutzer Informationen herunterladen können. Anleitung
1
der Website, die Sie gerne testen würde Navigieren . Achten Sie darauf, die Website besitzen .
2
Finden Sie einen Eingang auf der Website, die Text akzeptiert und zeigt sie dann an anderer Stelle . Webseiten wie Foren nehmen Benutzereingaben und dann den Eingang woanders auf der Website
3
Geben Sie den folgenden Code: .
< Script type = " text /javascript " >
alert (' Gefährdete !')
< /script>
4
Besuchen Sie die Seite, auf der Sie Ihren Text angezeigt werden soll . Wenn eine Warnung angezeigt , dass sagt: " Gefährdete ! " die Seite ist anfällig für XSS-Angriffe .