Web8: Exploits XSS - Partea 2: XSS stocat

În articolul anterior, am aflat despre erorile XSS (Cross Site Scripting) și despre exploatarea efectivă a XSS Reflected. Există un alt tip de XSS care este considerat mai periculos: XSS stocat.

Spre deosebire de Reflected, care atacă direct câteva victime vizate de hackeri, Stored XSS vizează mai multe victime. Această eroare apare atunci când aplicația web nu verifică temeinic datele de intrare înainte de a le salva în baza de date (aici folosesc acest concept pentru a mă referi la baza de date, fișier sau alte zone care stochează datele aplicației. web).

Cu tehnica Stored XSS, hackerii nu o exploatează direct, ci trebuie să o facă în cel puțin 2 pași.

În primul rând, hackerii folosesc puncte de intrare nefiltrate (formular, intrare, zonă de text...) pentru a introduce cod periculos în baza de date.

Web8: Exploits XSS - Partea 2: XSS stocat

În continuare, atunci când utilizatorul accesează aplicația web și efectuează operațiuni legate de aceste date salvate, codul hackerului va fi executat pe browserul utilizatorului.

Web8: Exploits XSS - Partea 2: XSS stocat

În acest moment, hackerul pare să-și fi atins scopul. Din acest motiv, tehnica Stored XSS este numită și XSS de ordinul doi.

Scenariul de exploatare este descris după cum urmează:

Web8: Exploits XSS - Partea 2: XSS stocat

Reflected XSS și Stored XSS au două diferențe majore în procesul de atac.

  • În primul rând, pentru a exploata Reflected XSS, hackerul trebuie să păcălească victima să-și acceseze adresa URL. În ceea ce privește Stored XSS, nu este nevoie să faceți acest lucru.După introducerea codului periculos în baza de date a aplicației, hackerul trebuie doar să aștepte ca victima să îl acceseze automat. Pentru victime, acest lucru este complet normal, deoarece nu știu că datele pe care le accesează au fost infectate.
  • În al doilea rând, obiectivul hackerului va fi mai ușor de atins dacă în momentul atacului victima se află încă în sesiunea aplicației web. Cu Reflected XSS, un hacker poate convinge sau păcăli victima să se conecteze și să acceseze adresa URL pe care o furnizează pentru a executa cod rău intenționat. Dar Stored XSS este diferit, deoarece codul rău intenționat a fost stocat în baza de date Web, așa că ori de câte ori utilizatorul accesează funcții aferente, codul rău intenționat va fi executat și, cel mai probabil, aceste funcții necesită autentificare. utilizatorul este încă în sesiune.

Din aceste lucruri, se poate observa că Stored XSS este mult mai periculos decât Reflected XSS, subiecții afectați pot fi toți utilizatorii aplicației web respective. Iar dacă victima are un rol administrativ, există și riscul de deturnare web.

Lasă un comentariu

Cum să eliminați notificarea de solicitare a drepturilor de autor din colțul din dreapta al ecranului pe Windows 10

Cum să eliminați notificarea de solicitare a drepturilor de autor din colțul din dreapta al ecranului pe Windows 10

Vedeți o notificare de activare a Windows 10 în colțul din dreapta al ecranului? Acest articol vă va ghida cum să ștergeți notificarea de solicitare a drepturilor de autor pe Windows 10.

Instrucțiuni de la AZ despre cum să instalați Windows 10 build 14393.222

Instrucțiuni de la AZ despre cum să instalați Windows 10 build 14393.222

Recent, Microsoft a lansat cea mai recentă actualizare cumulativă pentru utilizatorii de PC Windows 10 numită Build 14393.222. Această actualizare lansată pentru Windows 10 remediază în principal erorile pe baza feedback-ului utilizatorilor și îmbunătățește experiența de performanță a sistemului de operare.

Protejați-vă rețeaua de computere cu gazda Bastion în doar 3 pași

Protejați-vă rețeaua de computere cu gazda Bastion în doar 3 pași

Aveți computere în rețeaua locală care au nevoie de acces extern? Utilizarea unei gazde bastion ca gatekeeper pentru rețeaua dvs. poate fi o soluție bună.

3 moduri de a șterge rapid toate jurnalele de evenimente în Windows 10

3 moduri de a șterge rapid toate jurnalele de evenimente în Windows 10

Uneori, poate fi necesar să ștergeți jurnalele vechi de evenimente dintr-o dată. În acest ghid, Quantrimang.com vă va arăta 3 moduri de a șterge rapid toate jurnalele de evenimente din Windows 10 Event Viewer.

Cum să creați o tastă Windows dacă tastatura nu este disponibilă

Cum să creați o tastă Windows dacă tastatura nu este disponibilă

Dacă preferați să utilizați o tastatură clasică veche, cum ar fi IBM Model M, care nu include o tastă fizică Windows, există o metodă ușoară de a adăuga mai multe, împrumutând o tastă pe care nu o utilizați des.

Cum se creează un mod de fundal transparent pe Windows 10

Cum se creează un mod de fundal transparent pe Windows 10

WindowTop este un instrument care are capacitatea de a estompa toate ferestrele aplicațiilor și programele care rulează pe computere cu Windows 10. Sau puteți utiliza o interfață cu fundal întunecat pe Windows.

Metodele IP false vă ajută să accesați anonim

Metodele IP false vă ajută să accesați anonim

În multe articole anterioare, am menționat că păstrarea anonimatului online este extrem de importantă. Informații private sunt scurse în fiecare an, ceea ce face securitatea online din ce în ce mai necesară. Acesta este și motivul pentru care ar trebui să folosim adrese IP virtuale. Mai jos, vom afla despre metodele de a crea IP-uri false!

Cum să dezactivați bara de limbă pe bara de activități Windows 8

Cum să dezactivați bara de limbă pe bara de activități Windows 8

Bara de limbă din Windows 8 este o bară de instrumente de limbă în miniatură concepută pentru a fi afișată automat pe ecranul desktop. Cu toate acestea, mulți oameni doresc să ascundă această bară de limbă în bara de activități.

Sfaturi pentru a optimiza viteza conexiunii la Internet de la Linksys

Sfaturi pentru a optimiza viteza conexiunii la Internet de la Linksys

Maximizarea vitezei de internet este esențială pentru optimizarea conexiunii la rețea. Puteți avea o experiență optimă de divertisment și de lucru folosind computere, televizoare gata de internet, console de jocuri etc.

Cum se configurează WEP, WPA, WPA2 pentru routerul Linksys

Cum se configurează WEP, WPA, WPA2 pentru routerul Linksys

Conectivitatea wireless este o necesitate astăzi și, din această cauză, securitatea wireless este esențială pentru a asigura siguranța în rețeaua dumneavoastră internă.