-
lBaldwin
Ne kadar sessiz olursan, o kadar çok duyarsın.
XSS NEDİR?
WEB UYGULAMALARINDA SCRIPT INJECTION ZAAFİYETİNİ ANLAMAK
Reflected, Stored ve DOM-Based XSS türlerine genel bakış.
XSS NEDİR?
XSS, yani Cross-Site Scripting, web uygulamalarında kullanıcıdan gelen verinin beklenmedik bir şekilde sayfa içerisinde işlenmesiyle ortaya çıkabilen bir güvenlik zaafiyetidir.
Mantık aslında oldukça basittir.
Bir kullanıcı uygulamaya veri gönderir:
Kod:
KULLANICI
│
│ GİRDİ
▼
WEB UYGULAMASI
│
▼
SAYFA
│
▼
TARAYICI
Normal bir durumda gönderilen içerik yalnızca veri olarak görüntülenir.
Ancak bazı uygulamalarda kullanıcı girdisinin sayfa içerisinde işlendiği nokta beklenmedik sonuçlara neden olabilir.
Bu yüzden XSS incelerken ilk sorulması gereken soru şudur:
Kullanıcıdan gelen veri nereden geliyor ve sayfanın neresinde tekrar kullanılıyor?
🔒 Bu içeriği görmek için giriş yapın