Ответ от INFERNO[гуру]
XSS (англ. Сross Site Sсriрting — «межсайтовый скриптинг» ) — тип уязвимости компьютерной системы, используется при хакерской атаке. Специфика подобных атак заключается в том, что вместо непосредственной атаки сервера, они используют уязвимый сервер в качестве средства атаки на клиента. XSS-атака обычно проводится путём конструирования специального URL, который атакующий предъявляет своей жертве.
Иногда для термина используют сокращение «CSS», но чтобы не было путаницы с каскадными таблицами стилей, используют сокращение «XSS».
Условно XSS можно разделить на активные и пассивные:
Пассивные XSS подразумевают, что скрипт не хранится на сервере уязвимого сайта, либо он не может автоматически выполниться в браузере жертвы. Для срабатывания пассивной XSS, требуется некое дополнительное действие, которое должен выполнить браузер жертвы (например клик по специально сформированной ссылке) . Их также называют первым типом XSS.
При активных XSS вредоносный скрипт хранится на сервере, и срабатывает в браузере жертвы, при открытии какой-либо страницы зараженного сайта. Их также называют вторым типом XSS.
Часто в отдельный тип выделяют межсайтовый скриптинг через DOM, являющийся пассивным, но использующим уязвимости в клиентских скриптах. Его так же называют третьим или нулевым типом. [1]
Сейчас XSS составляют около 15 % всех обнаруженных уязвимостей [2]. Долгое время программисты не уделяли им должного внимания, считая их неопасными. Однако, это мнение ошибочно: в некоторых случаях с помощью XSS удаётся получить идентификатор сессии администратора или организовать DoS-атакy.
Разве можно взломать группу в Вконтакте? Каким образом?
Согласен с Гљеб Штјербаков, ломать надо администраторов групп.. .
Чаще всего, в этом
подробнее...
Что такое ? XSS атака
Это межсайтовый скриптинг! Другими словами дыра, или уязвимость! На пальцах не объяснить!
подробнее...
Что такое GET
Это название сотового телефона от SSAMSUNG сенсорный с пожизненной
подробнее...
как стать хакером
Как становятся хакерами с нуля? Что нужно для этого сделать?
1. Достань один из
подробнее...
взлом html возможен ли взлом html кода какого нибудь простенького чужого сайта
Нет html это гипертекстовая разметка его на любом сайте можно увидеть просто левой кнопкой мыши
подробнее...
где впервые в истории была применена химическая атака?
В конце XX в. в печати очень широко обсуждалась тема уничтожения химического оружия в России. США
подробнее...
помогите пожалуйста по истории России. какие главные исторические события произошли на рубеже XIX-XX веков???
*. 20 октября 1894 года умер Александр III, на престол вступил последний российский император
подробнее...
В каком году происходит развитие сюжета аниме " Атака Титанов" ?
Действие манги происходит в вымышленной вселенной, напоминающей Европу XIX века. За сто лет до
подробнее...
Хроническая ангина, постоянно воспаленные миндалины.
Вы правильно говорите, необходимо помимо лечения ангины также повышать иммунитет... возможно вам
подробнее...
Чипсы lays "Натуральные" вредны или нет? состав с сыром и натуральные разный. если вредны то чем?
Чипсы - это жаренный обезкрахмаленный картофель. Положено после однократной жарки масло выливать
подробнее...
Почему по Айкидо не проводятся соревнования?
проводятся, видел в инете около месяца два назад даже фотки были )
ру. нет найдется
подробнее...
что такое RCON Password ?
Rcon Password.
Итак вы купили сервер, получили админку по amxx, и возможно хотите узнать,
подробнее...
Подскажите пожалуйста, как называется эта картина.
«На нож» («Атака») , 1913, картина Ярослава Вешина (1860-1915) на сюжет Балканской войны.
подробнее...
Столица японии?
Токио (японск. То: кё:, букв. «Восточная столица») , столица Японии, её административный,
подробнее...