Рассмотрим следующий код:URL: http: //www.certified.com/search.pl? Text = <script> alert (document.cookie) </script>Если з...

Channel

Elite Hacker-L33T-1337
07.09.2020
691
0
23
Рассмотрим следующий код:

URL: http: //www.certified.com/search.pl? Text =

Если злоумышленник может обманом заставить пользователя-жертву перейти по ссылке, подобную этой, а веб-приложение не проверяет ввод, тогда в браузере жертвы появится всплывающее предупреждение, показывающее текущий набор файлов cookie пользователя. Злоумышленник может нанести гораздо больший ущерб, включая кражу паролей, сброс настроек домашней страницы или перенаправление пользователя на другой веб-сайт.

Читать далее...
 

Об LS-LA

  • Мы, группа единомышленников, основная цель которых повышать уровень знаний и умений.
    Не забывая о материальном благополучии каждого)

About LS-LA

  • We, a group of like-minded people, whose main goal is to increase the level of knowledge and skills.
    Not forgetting about everyone’s material well-being)

Быстрая навигация

Пользовательское меню