Web8: XSS Exploits - Část 2: Uložené XSS

Web8: XSS Exploits - Část 2: Uložené XSS

V předchozím článku jsme se dozvěděli o chybách XSS (Cross Site Scripting) a skutečném využívání XSS Reflected. Existuje další typ XSS, který je považován za nebezpečnější: Uložené XSS.

Na rozdíl od Reflected, který přímo útočí na několik obětí zaměřených hackery, Stored XSS cílí na více obětí. K této chybě dochází, když webová aplikace důkladně nezkontroluje vstupní data před jejich uložením do databáze (zde tento pojem používám k označení databáze, souboru nebo jiných oblastí, které ukládají data aplikace. web).

S technikou Stored XSS ji hackeři nezneužívají přímo, ale musí to udělat alespoň ve 2 krocích.

Za prvé, hackeři používají nefiltrované vstupní body (formulář, vstup, textová oblast...) k vložení nebezpečného kódu do databáze.

Web8: XSS Exploits - Část 2: Uložené XSS

Poté, když uživatel přistoupí k webové aplikaci a provede operace související s těmito uloženými daty, bude v prohlížeči uživatele spuštěn hackerův kód.

Web8: XSS Exploits - Část 2: Uložené XSS

V tuto chvíli se zdá, že hacker dosáhl svého. Z tohoto důvodu se technika Stored XSS nazývá také XSS druhého řádu.

Scénář využití je popsán následovně:

Web8: XSS Exploits - Část 2: Uložené XSS

Reflected XSS a Stored XSS mají dva hlavní rozdíly v procesu útoku.

  • Za prvé, aby hacker zneužil Reflected XSS, musí oklamat oběť, aby získala přístup k jeho URL. Pokud jde o Stored XSS, toto není potřeba, hacker po vložení nebezpečného kódu do databáze aplikace stačí počkat, až se k němu oběť automaticky dostane. Pro oběti je to zcela normální, protože nevědí, že data, ke kterým mají přístup, byla infikována.
  • Za druhé, cíle hackera bude snazší dosáhnout, pokud je v době útoku oběť stále v relaci webové aplikace. Pomocí Reflected XSS může hacker přesvědčit nebo oklamat oběť, aby se přihlásila a získala přístup k adrese URL, kterou poskytne, aby spustila škodlivý kód. Ale Stored XSS je jiný, protože škodlivý kód byl uložen ve webové databázi, takže kdykoli uživatel přistoupí k souvisejícím funkcím, škodlivý kód se spustí a tyto funkce s největší pravděpodobností vyžadují ověření. nejprve se přihlaste, takže samozřejmě během této doby uživatel je stále v relaci.

Z těchto věcí je vidět, že Stored XSS je mnohem nebezpečnější než Reflected XSS, dotčenými subjekty mohou být všichni uživatelé dané webové aplikace. A pokud má oběť administrativní roli, existuje také riziko únosu webu.


Nastavte router Linksys se statickou IP adresou

Nastavte router Linksys se statickou IP adresou

Statická IP adresa je pevná IP adresa nakonfigurovaná v nastavení počítače nebo routeru. Někteří poskytovatelé internetových služeb (ISP) vyžadují zadání statické IP adresy na vašem počítači nebo nastavení TCP/IP routeru, abyste se mohli připojit k internetu.

Jak odstranit prohlížeč únosce PublicBoardSearch

Jak odstranit prohlížeč únosce PublicBoardSearch

Podle způsobu infekce patří PublicBoardSearch do kategorie únosců prohlížeče. Jedná se o typ malwaru navržený tak, aby převzal nastavení známého prohlížeče.

Kolekce tapet Apex Legends s vysokým rozlišením pro počítače

Kolekce tapet Apex Legends s vysokým rozlišením pro počítače

Kolekce tapet s vysokým rozlišením pro uživatele počítačů a notebooků s plným rozlišením od Full HD po 4K.

Co je Localhost? Jak se Localhost liší od 127.0.0.1?

Co je Localhost? Jak se Localhost liší od 127.0.0.1?

Unixový systém, také známý jako „loopback“, může sám sobě posílat a přijímat síťovou komunikaci přes virtuální síťové zařízení. Počítač může posílat zprávy sám sobě, což umožňuje komunikaci bez aktivní sítě.

5 důvodů, proč je v pořádku používat bezplatný antivirový software

5 důvodů, proč je v pořádku používat bezplatný antivirový software

Pravděpodobně jste slyšeli rčení, že dostanete to, za co zaplatíte, ale co když dojde na antivirový software? Měli byste si raději koupit softwarové balíčky, než se rozhodnout pro bezplatná řešení ochrany? Možná tomu tak není a zde je důvod!

Jaký je rozdíl mezi antivirovým softwarem pro Windows a Mac?

Jaký je rozdíl mezi antivirovým softwarem pro Windows a Mac?

V dnešním článku Quantrimang shrne oblíbené značky antivirového softwaru na trhu a zjistí, jak se liší mezi Windows PC a macOS.

4 věci, které uživatelé chtějí vidět ve Windows v roce 2021

4 věci, které uživatelé chtějí vidět ve Windows v roce 2021

Není jasné, co Sun Valley přinese kromě změn a vylepšení uživatelského rozhraní nejvyšší úrovně. Zde je tedy to, co uživatelé doufají, že uvidí od velké aktualizace systému Windows 10 Sun Valley, která bude uvedena v příštím roce.

Jak opravit chybu Spustit jako správce nefunguje ve Windows

Jak opravit chybu Spustit jako správce nefunguje ve Windows

Systém Windows poskytuje možnost Spustit jako správce, která uživatelům umožňuje spouštět aplikace a programy s oprávněními správce. Můžete jej také použít k odstraňování problémů s počítačem. Ale co když tato funkce nefunguje a odebere vám práva správce?

Jak opravit chyby při opravě disku v systému Windows

Jak opravit chyby při opravě disku v systému Windows

Chyby související s jednotkou vašeho počítače mohou zabránit správnému spuštění systému a omezit přístup k vašim souborům a aplikacím.

Modular Malware – Nová metoda tajného útoku ke krádeži dat

Modular Malware – Nová metoda tajného útoku ke krádeži dat

Některé varianty malwaru mohou používat různé moduly ke změně toho, jak ovlivňují cílový systém. Co je tedy modulární malware a jak funguje?