XSS angrep, eller Cross site scripting-angrep , tar sikte på å inngå kompromisser brukere av en nettside . Disse angrepene er gjort mulig fordi nettsider noen ganger ikke klarer å rense innganger og fjerne potensielt farlig kode . Hackere utnytter dette sikkerhetsproblemet ved å legge ondsinnet kode på websider . Disse angrepene kan tjene mange formål , men ofte de er vant til å omdirigere brukere til andre sider hvor de kan laste ned mer ondsinnet kode , eller phishing brukerinformasjon. Instruksjoner
en
Naviger til området du ønsker å teste . Pass på at du eier nettstedet .
2
Finn en inngang på området som aksepterer tekst og viser deretter det andre steder. Nettsider som fora tar brukerundersøkelser og deretter vise inngang et annet sted på nettstedet
3
Skriv inn følgende kode : .
< Script type = "text /javascript " >
alert (' Sårbar ! ')
< /script >
4
Besøk siden der teksten skal vises . Dersom et varsel vises som sier " Sårbar " siden er sårbar for XSS -angrep .