X-Crossite-Scripting: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 9: Zeile 9:
 
=Es geht ein Fenster auf - Seite ist verwundbar=
 
=Es geht ein Fenster auf - Seite ist verwundbar=
 
[[Datei:Owasp-xss-2.png]]
 
[[Datei:Owasp-xss-2.png]]
 +
=Cookie klauen=
 +
[[Datei:Owasp-xss-3.png]]

Version vom 16. Juni 2021, 17:01 Uhr

Schwachstelle

  • OWASP2017
    • A7-Cross-Site-Scripting(XSS)
      • Reflected First Order
          • DNS LOOKUP

Testen ob Anwendung verwundbar ist

Owasp-xss-1.png

Es geht ein Fenster auf - Seite ist verwundbar

Owasp-xss-2.png

Cookie klauen

Owasp-xss-3.png