Tahribat.Com - Döküman : Xss‘i Anlayalım
 
Tahribat.com Döküman Arşivi > Hack ve Güvenlik - İnternet ve Web > Xss‘i Anlayalım - Yazar : amele_2

Xss‘i Anlayalım (Sayfa:1)

Xss; Cross Site Scripting yani çapraz site betiklemesi anlamına gelmektedir. User'ların girdi yapabildiği yerlerdeki karakterlerin [< > " ' % ; ) ( & + -] filtrelenmemesinden dolayı oluşur.

Coderimiz bir text box'a (mesela arama) yazılan girdiyi forma (sayfaya) bu karakterleri filtrelemeden aktarırsa oraya herhangi
bir script (java, html ..) eklenebilir demektir.

Tabii ki XSS ten korunmanın en etkili yolu filtreleme değildir. Çünkü filtreleme kodların encode edilmesi ile aşılabilir. Bu bazen direkt kullanıcı tarafından, ya da onu başka bir siteye yönlendirmek isteyen biri (hekır olabilir) tarafından yapılıyor olabilir.

Genelde cross site scripting (XSS) açıkları, saldırganın sistemde deneyip/yanılması ile ortaya çıkar. Html ve javascript yardımıyla sitenin kullanıcılarına tehlike yaratacak şekilde kod çalıştırılabilir.

[1] [2] [3]

Okunma sayısı :3242


Sözlük

Browser
Cookie
Doku
E-Mail
HTTP

En Çok okunanlar
Radmin Ile Bilgisayarlara
Code Cracking‘e Gir
Adsl Account Calmak
Sc Keylogger Ve Kullanımı
MSN Messenger Püf Noktala
Beast 2.0.7 Trojan - Tuto
Uçan Balon Yapımı
Php Dersi 1
Programların Içindeki Sür
Port Listesi

 
Son 10 Döküman
Cracking - WinRar‘ın 40 G...
Nvidia Optimus Teknolojis...
JQuery Mobile
USB Bellekte Partition Ol...
MacOS X İçin Kullanıcı Şi...
C ile MySQL Programlama
Online Alışveriş Sırasınd...
C# ile FTP Üzerinde Dosya...
Geri Dönüşümsüz Disk Temi...
IDM'de Cookie Kullanımı
2001-2012 © Tahribat Group - Her Hakkı Saklıdır. - ● Gizlilik İlkeleri ● Kullanım Koşulları ● İletişim