• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Эксплуатация XSS

Doctor zlo

Green Team
18.05.2017
83
35
BIT
0
Начал изучать xss. Сразу появился вопрос. Если ресурс уязвим к данной атаке, можно ли с помощью этой уязвимости, загрузить на атакуемый сервер payload и получить доступ к серверу?
 

onero

Green Team
07.12.2018
17
51
BIT
40
Если бы ты начал изучать xss и понял как оно работает, ты бы не задавал таких вопросов. XSS позволяет выполнять вредоносный js код в браузере жертвы. Уязвимость направлена против пользователей. Все происходит только в браузере и не касается сервера.
 
  • Нравится
Реакции: Ondrik8

Doctor zlo

Green Team
18.05.2017
83
35
BIT
0
Если бы ты начал изучать xss и понял как оно работает, ты бы не задавал таких вопросов. XSS позволяет выполнять вредоносный js код в браузере жертвы. Уязвимость направлена против пользователей. Все происходит только в браузере и не касается сервера.
Спасибо за разъяснение, просто web для меня пока темный мир который я хочу освоить)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!