امروز: ۰۲ آذر ۱۴۰۳
در مسیر توسعه فردی و سازمانی
اشتراک دانش اشکان ابراهیمی » نحوه کشف حفره امنیتی XSS (۱۳۹۵/۱۰/۱۵)
تایید شده

با درود فراوان:


معرفی و رفع باگ XSS


 XSS یک باگ تحت وب است ، که به اختصار از cross site scripting گرفته شده ( مخفف این کلمه باید بشه CSS اما چون این کلمه قبلا به زبان ریسپانسیوگیتوری شناخته شده است ، این باگ را XSS می نامند). در حفره امنیتی می توانید اسکریپت های خودتون رو در صفحه سایت به نمایش بگذارید و صفحه سایت را دیفیس(deface) کنید. سطح کار : 75% میزان گسترش و نفوذ پذیـری : بالا 


 


معرفی و رفع باگ XSS خب ابتدا در هاستتون این فایل را بسازید.


 


متاسفانه به علت بهم ریختن Script ها در فایل پیوست با بنده همراه باشید.


 


http://s9.picofile.com/file/8281207642/New_Microsoft_Word_Document.docx.html


 

محتوای آخرین دربهای گشوده شده
  • یک باک بنزین 206 معادل 75000 ت بوسیله کلیدک
  • 45000 تومان وجه نقد رایج مملکت بوسیله کلیدک
  • بن خرید یک عدد پیتزا American معادل 35ت بوسیله کلیدک
  • دو عدد  کارت سبز بوسیله کلیدک
  • دو روز ناهار میهمان شرکت به انتخاب خودتان معادل هر نهار ۳۰ ت بوسیله کلیدک
  • بن خرید یک عدد پیتزا American معادل 35ت بوسیله کلیدک
  • بن خرید یک عدد پیتزا American معادل 35ت بوسیله کلیدک
  • 45000 تومان وجه نقد رایج مملکت بوسیله کلیدک
ارسال درخواست دوره یا محتوای آموزشی