VicoTas
Câu hỏi
avatar hitek
28/05/2013 07:32

XSS hoạt động như thế nào?

help

Danh sách câu trả lời (1)
Xuân Trọng xuantrong 28/05/2013 07:32
Về cơ bản XSS cũng như SQL Injection hay Source Injection, nó cũng là các yêu cầu (request) được gửi từ các máy client tới server nhằm chèn vào đó các thông tin vượt quá tầm kiểm soát của server. Nó có thể là một request được gửi từ các form dữ liệu hoặc cũng có thể đó chỉ là các URL như là http://www.example.com/search.cgi?query=. Và rất có thể trình duyệt của bạn sẽ hiện lên một thông báo "XSS was found !".

Các đoạn mã trong thẻ script không hề bị giới hạn bởi chúng hoàn toàn có thể thay thế bằng một file nguồn trên một server khác thông qua thuộc tính src của thẻ script. Cũng chính vì lẽ đó mà chúng ta chưa thể lường hết được độ nguy hiểm của các lỗi XSS.

Nhưng nếu như các kĩ thuật tấn công khác có thể làm thay đổi được dữ liệu nguồn của web server (mã nguồn, cấu trúc, cơ sở dữ liệu) thì XSS chỉ gây tổn hại đối với website ở phía client mà nạn nhân trực tiếp là những người khách duyệt site đó. Tất nhiên đôi khi các hacker cũng sử dụng kĩ thuật này đề deface các website nhưng đó vẫn chỉ tấn công vào bề mặt của website. Thật vậy, XSS là những Client-Side Script, những đoạn mã này sẽ chỉ chạy bởi trình duyệt phía client do đó XSS không làm ảnh hưởng đến hệ thống website nằm trên server.

Mục tiêu tấn công của XSS không ai khác chính là những người sử dụng khác của website, khi họ vô tình vào các trang có chứa các đoạn mã nguy hiểm do các hacker để lại họ có thể bị chuyển tới các website khác, đặt lại homepage, hay nặng hơn là mất mật khẩu, mất cookie thậm chí máy tính bạn có thể sẽ bị cài các loại virus, backdoor, worm ...
Trả lời câu hỏi
Tải lại mã
Câu hỏi lĩnh vực Câu hỏi khác
nophoto Cảnh giác với XSS ????

Đăng lúc: 07:32 - 28/05/2013 trong Câu hỏi khác

Link Phát hiện XSS bằng cách nào?

Đăng lúc: 07:32 - 28/05/2013 trong Câu hỏi khác

Hin Ngăn ngừa XSS như thế nào?

Đăng lúc: 07:32 - 28/05/2013 trong Câu hỏi khác

nophoto MSIL là gì?

Đăng lúc: 07:32 - 28/05/2013 trong Câu hỏi khác

Hin .NET là gì? Framework là gì và CLR là gì?

Đăng lúc: 07:32 - 28/05/2013 trong Câu hỏi khác

Thu Trang Không xem được chế độ Print Prevew

Đăng lúc: 07:32 - 28/05/2013 trong Câu hỏi khác

nophoto Làm sao update được phiên bản mới của BkavPro Crack????

Đăng lúc: 07:32 - 28/05/2013 trong Câu hỏi khác

nophoto Có thể xây dựng cấu hình laptop như desktop không?

Đăng lúc: 07:31 - 28/05/2013 trong Câu hỏi khác

Link Hỏi về phần mềm không tương thích với Kaspersky 2009

Đăng lúc: 07:31 - 28/05/2013 trong Câu hỏi khác

lighting Tại sao khi update win xong tôi ko vào được Start control panel để gõ bỏ...

Đăng lúc: 07:31 - 28/05/2013 trong Câu hỏi khác

nophoto Cài đặt hệ điều hành Mac Leopard

Đăng lúc: 07:31 - 28/05/2013 trong Câu hỏi khác

nophoto Bản đồ của Google có sử dụng cho VN không?

Đăng lúc: 07:31 - 28/05/2013 trong Câu hỏi khác

nophoto Em thủ dâm khoản 2 năm và em bị tê lưng dương vật không cương cứng hết cỡ nữa liệu có thuốc nào chữa k?

Đăng lúc: 07:31 - 28/05/2013 trong Câu hỏi khác

nophoto Máy tính không nhận đầu đọc thẻ, khi cắm máy tính thì nó treo luôn

Đăng lúc: 07:31 - 28/05/2013 trong Câu hỏi khác

nophoto Không vào được Net bằng Blackberry 7290

Đăng lúc: 07:31 - 28/05/2013 trong Câu hỏi khác

nophoto Cho hỏi về host plus.vn...!

Đăng lúc: 07:31 - 28/05/2013 trong Câu hỏi khác

Ngô Minh Tùng Cách cài lại Bkav Pro

Đăng lúc: 07:31 - 28/05/2013 trong Câu hỏi khác

nophoto Xuất hiện màn hình màu xanh lét vậy là sao?

Đăng lúc: 07:31 - 28/05/2013 trong Câu hỏi khác

nophoto Deepfreeze bị lỗi khi mở đóng băng xong thì không đóng băng lại được

Đăng lúc: 07:31 - 28/05/2013 trong Câu hỏi khác

nophoto Phần mềm chặn web đen không tương thích với máy tính

Đăng lúc: 07:31 - 28/05/2013 trong Câu hỏi khác

Rao vặt Siêu Vip