Тема

Межсайтовый скриптинг (XSS)

Уровень 0 · материалов: 12

Документы, описывающие технические механизмы, примеры эксплуатации или методы обнаружения уязвимостей типа Cross-Site Scripting (XSS), и не затрагивающие иные типы манипуляций с данными, не связанные с исполнением вредоносного кода в браузере.

Общие признаки: уязвимости XSS, кража сессионных куки, ошибки валидации ввода, перехват сессий, социальная инженерия

Группа выше: Инъекции и межсайтовый скриптинг

Материалы