|
|
|
|
| dk01 |
Apr 13 2005, 09:07 AM
|
Médico brujo (de turno)

Grupo: Admin
Mensajes: 4.026
Registrado: 25-July 04
Desde: Buenos Aires
Miembro nº: 8.753

|
XSS:
Cross-site Scripting. Es una brecha de seguridad que se produce en páginas Web generadas dinámicamente. En un ataque por XSS, una aplicación Web se envía con un script que se activa cuando lo lee el navegador de un usuario o una aplicación vulnerable. Dado que los sitios dinámicos dependen de la interacción del usuario, es posible ingresar un script malicioso en la página, ocultándolo entre solicitudes legítimas. Los puntos de entrada comunes incluyen buscadores, foros, blogs y todo tipo de formularios online en general. Una vez iniciado el XSS, el atacante puede cambiar configuraciones de usuarios, secuestrar cuentas, envenenar cookies, exponer conexiones SSL, acceder sitios restringidos y hasta instalar publicidad en el sitio víctima. La manera más simple de evitar ataques XSS es reprogramar las aplicaciones Web para que filtren determinados tags y/o comandos. Los tags de scripting normalmente usados para atacar son <script>, <OBJECT>, <APPLET>, <EMBED> and <FORM>. Los lenguajes más usados en XSS incluyen JavaScript, VBScript, HTML, Perl, C++, ActiveX y Flash. El Cross-site Scripting no debe abreviarse como CSS, ya que en ese caso se habla de Cascading Style Sheets, las plantillas de documentos usadas para configurar y estandarizar el aspecto de un sitio.
|
|
|
|
|
Suscribirse a esta discusión
Recibirás una notificación vía correo cuando haya una respuesta y no estés activos en los foros.
Suscribirse a este foro
Recibirás una notificación vía correo cuando haya una nueva discusión y no estés activo en los foros.
Bajar/imprimir
Podrás bajar esta discusión en varios formatos o ver una versión apta para impresora.

Topicos similares

Topicos similares
|