• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Эксплуатация XSS

  • Автор темы Автор темы Doctor zlo
  • Дата начала Дата начала
  • Теги Теги
    xss

Doctor zlo

Green Team
18.05.2017
83
35
BIT
0
Начал изучать xss. Сразу появился вопрос. Если ресурс уязвим к данной атаке, можно ли с помощью этой уязвимости, загрузить на атакуемый сервер payload и получить доступ к серверу?
 
Если бы ты начал изучать xss и понял как оно работает, ты бы не задавал таких вопросов. XSS позволяет выполнять вредоносный js код в браузере жертвы. Уязвимость направлена против пользователей. Все происходит только в браузере и не касается сервера.
 
  • Нравится
Реакции: Ondrik8
Если бы ты начал изучать xss и понял как оно работает, ты бы не задавал таких вопросов. XSS позволяет выполнять вредоносный js код в браузере жертвы. Уязвимость направлена против пользователей. Все происходит только в браузере и не касается сервера.
Спасибо за разъяснение, просто web для меня пока темный мир который я хочу освоить)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!