ataques XSS , ou CSS , significam " Cross Site Scripting " que se refere a um método de hackers durante o qual os criminosos on-line tentam invadir aplicações e tomar números de segurança social , números de cartão de crédito , bem como outras informações confidenciais informações . Junto com a injeção de SQL, XSS é um dos dois métodos mais populares escolhidos. Como funciona é que XSS permite que hackers Sitck em uma linha insidiosa de JavaScript, ActiveX , VBScript , HTML ou Flash em uma página particular. Se o usuário acessa-lo , o script será executado em sua máquina e começar a roubar dados. Coisas que você precisa
scanner de vulnerabilidade XSS
Show Mais instruções
1
baixar um programa que irá analisar o seu site para a vulnerabilidade a ataques XSS . Norton, McAfee e Acunetix são três empresas que oferecem este tipo de aplicação.
2
Abra o programa e executá-lo. Qualquer ponto na sua interface de usuário, onde você confiar na informação vindo de usuários sem validação, é particularmente vulnerável a ataques XSS .
3
Siga as instruções que a aplicação dá-lhe quando a vulnerabilidade relatório aparece, você receberá dicas específicas quanto a maneiras que você pode fechar as brechas no seu sistema que permitiriam ataques XSS para vir dentro Algumas aplicações também testar o Google hacking e SQL injeção , além de ataques XSS .
< br >