• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

[FAQ] Le XSS

Africa

Utente Senior
Autore del topic
25 Agosto 2007
1.811
59
Miglior risposta
0
Ciao,

volevo spiegare un pochino cosa sono le XSS.
Si tratta di iniettare un codice maligno in una pagina che il webmaster non ha scritto bene, quindi basta un semplice codice per raccogliere dati altrui, modificare la pagina web ecc...
Io spiego il procedimento e ricordo che questa guida è solo a scopo illustrativo, quindi Sciax2.it non è RESPONSABILE.
Innanzitutto basta trovare un sito sensibile alle XSS.
Girate in un po' di siti e provate ad inserire in una barra di input ( per i più niubbi dove devi inserire una parola da cercare) un codice, per esempio questo che fa comparire un pop up: <script>alert("VOSTRO TESTO")</script>
Ed ecco che comparirà un pop up nella pagina web, basta che diate il link ad un amico e lo vedrà.
Vi do il nome solo di un
Perfavore, Entra oppure Registrati per vedere i Link!
sensibile gli altri trovateveli da voi.
 
Ultima modifica:
Raga ma scrivendo quei codici in ricerca cosa risolvo? scusate l'ignoranza :emoji_smiley:
 
Ciao,

modifichi la pagina web, qulli che ho detto sono solo semplici codici non metto altre cose che potrebbero causare seri danni...
 
io non ho capito dove scrivere questo: <script>alert("VOSTRO TESTO")</script>
 
Ciao,

in uno di quei moduli che ti ho evidenziato, uno vale l'altro è indifferente puoi scriverlo in tutti e due, succede la stessa cosa.

immaginezh3.jpg
 
ok ma dopo ke lo ho messo mi compare il pop up e come faccio a modificare la pagina web??e x i siti che nn hanno il cerca???