Merhaba Dostlar Bugün
XSS Açılımı ile ( CROSS SİTE SCRİPTİNG)
nedir? nasıl oluşur? Onu anlatacağım keyifli okumalar
Bölüm 1: XSS NEDİR?
Xss siteler arasında komut dosyası isteği
XSS Açılımı ile ( CROSS SİTE SCRİPTİNG)
nedir? nasıl oluşur? Onu anlatacağım keyifli okumalar
Bölüm 1: XSS NEDİR?
Xss siteler arasında komut dosyası isteği
oluşturmaya yarayan bir açıktır
Aslında xss güvenlik açığı bile sayılmaz
xss derken xss saldırısına izin veren
Aslında xss güvenlik açığı bile sayılmaz
xss derken xss saldırısına izin veren
güvenlik açıklarından bahsediyoruz
Xss saldırısı gerçekleşirken kötü amaçlı kod siteye yerleşir
Sitedeki ziyaretçi Xss'in koyulduğu sayfayı açtığı an
Zararlı sayılan kodlar çalışmaya başlar
XSS 3'e Ayrılır
- Stored XSS: En tehlikeli xss çeşitidir kod sunucuda tutulur ve otomatik şekilde yürütülür hayla kullanılan bir yöntemdir
- -
- Reflected XSS: Zararlı kod sitenin kendisinde değildir daha önceden saldırgan tarafından oluşturulan bir web bağlantısında bulunur
- -
- Dom XSS: DOM Document Object ifadesinin kısaltılmış halidir Tarayıcının çalışırken yorumladığı herşeyi DOM kaplamaktadır Kod sunucuya gönderilmeyip tarayıcıda çalıştığında kullanılır
Konu bu kadardı iyi bir talep gelirse devamı gelir