Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
La guida completa sul Cross-Site Scripting (XSS).

La guida completa sul Cross-Site Scripting (XSS).

13 Dicembre 2020 11:36

Quante volte ti sei imbattuto in una finestra di popup, quando visiti una pagina #web o quando passi il mouse su un testo specifico?

Immagina, se questi popup diventassero un veicolo di infezione, che quindi permettano di trasportare dei #codici dannosi e che consentano di rubare #informazioni #sensibili all’interno del tuo computer

In questo articolo, verrà approfondito il concetto di Cross Site Scripting e impareremo come un utente malintenzionato possa eseguire codici #JavaScript su parametri di input generando ad esempio dei pop-up, al fine di far eseguire sul #browser di una potenziale vittima del #codice che permetta il dirottamento della sessione #client.

Advertising

Si partirà dal capire cosa è JavaScript fino ad arrivare ai concetti di XSS #Reflection attack o #Stored seguendo degli esempi concreti sia lato server che lato client.

#redhotcyber #cybersecurity #hacking #hacker #infosec #infosecurity

https://www.softwaretestinghelp.com/cross-site-scripting-xss-attack-test/


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.