Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-09-2012, 12:31 door Security Scene Team

Door Anoniem: Hallo, Ik heb kennis leren maken met XSS. Door de script: ''alert("TEST");)'' ergens in te zetten krijg je een msgbox met ''test'' Maar wat is daar zo erg aan? zijn er codes die de pagina bijvoorbeeld kunnen hacken? Dank voor reacties. dit is wel de simpelste voorbeeld van "test" die genoemd kan worden. maar buiten dat, word XSS (cross site scripting) gebruikt om sessies, of cookies te stelen.. ook kan er javascript geinjecteerd worden, html flash etc. het is wel eens voorgekomen dat een site gehackt is d.m.v. xss maar tegenwoordig komt dat niet zoveel meer voor. deze aanval word vaker gebruikt in phishing d.m.v. van een zogehete xss link. de pagina word hoogstends gehackt in combinatie van XSS met een andere aanval. XSS is bijv ook een hele goeie aanval om het systeem beter te leren kennen die jij wilt hacken. het is dus niet zo dat; je een 1 of andere nasty code hebt die alle "paginas" kunnen hacken.. je moet nog steeds opzoek gaan naar een XSS vulnerability in een bepaalde ...

Beschrijf je klacht (Optioneel):

captcha