اسکریپت بین سایتی (همچنین به عنوان XSS شناخته می شود) یک آسیب پذیری امنیتی وب است که به مهاجم اجازه می دهد تا تعاملات کاربران با یک برنامه آسیب پذیر را به خطر بیندازد. این به مهاجم اجازه می دهد تا سیاست مبدا یکسانی را که برای جداسازی وب سایت های مختلف از یکدیگر طراحی شده است، دور بزند. آسیبپذیریهای اسکریپت بین سایتی معمولاً به مهاجم این امکان را میدهند که خود را به عنوان یک کاربر قربانی درآورد، هر اقدامی را که کاربر قادر به انجام آن است انجام دهد و به هر یک از دادههای کاربر دسترسی پیدا کند. اگر کاربر قربانی دسترسی ممتازی به داخل برنامه داشته باشد، ممکن است مهاجم بتواند کنترل کاملی بر تمام عملکردها و داده های برنامه داشته باشد.
XSS چگونه کار می کند؟
اسکریپت بین سایتی با دستکاری یک وب سایت آسیب پذیر کار می کند تا جاوا اسکریپت مخرب را به کاربران برگرداند. هنگامی که کد مخرب در داخل مرورگر قربانی اجرا می شود، مهاجم می تواند به طور کامل تعامل آنها با برنامه را به خطر بیندازد.
من می دانم که چرا اینجا هستید. شما مردی باهوش و کنجکاو هستید که همیشه کلماتی مانند فایروال، رمزگذاری، ویروسها و صداهای بدافزار را جستجو میکنید، اما نمیتوانید پاسخ رضایتبخشی دریافت کنید، اما نگران نباشید ما یک دوره آموزشی مناسب برای شما داریم که همه اصول اولیه اطلاعات و سایبر را به شما آموزش میدهد. امنیت به شیوه ای آرام و سرگرم کننده این دوره به گونه ای ساخته شده است که کاملاً برای شما مناسب است.
مهندس کامپیوتر و کارشناس آن من یک مهندس علوم کامپیوتر هستم. آموزش آنلاین علاقه من است. من از سال 2007 به صورت آنلاین فیلم می سازم و تدریس می کنم. بیش از ده سال است که در زمینه های مختلف آن کار می کنم. اکنون می خواهم دانش و تجربه ارزشمند خود را به اشتراک بگذارم! در دوره هایم دوست دارم به روشی بسیار آسان و ساده تدریس کنم. تمام دوره های من با مبانی شروع می شود، سپس برخی از مباحث پیشرفته را آموزش می دهم و در نهایت مثال هایی در دنیای واقعی ارائه می دهم. دوره من برای یادگیری آسان، آموزنده و به روز است.
نمایش نظرات