Cross Site Scripting (XSS) adalah kerentanan yang ditemukan di aplikasi web dan umumnya digunakan oleh hacker jahat untuk membajak sebuah sesi pengguna yang sah dengan website. XSS disebabkan karena validasi tidak tepat antara input user dengan server dan kemudian mengirimkan input yang tidak valid ini kembali ke pengguna dalam beberapa bentuk exploitasi. Sebuah sumber untuk melacak rentan XSS terbaru software, website dan penelitian terbaru tentang XSS adalah XSSed.com
Pada bagian ini, terdapat 4 seri video dari Arne Aachen Metode yang memberikan penjelasan rinci tentang XSS. Jika video tidak bisa di load, silakan langsung menuju ke TKP di youtube.
1. Ikhtisar: Video ini menjelaskan dasar-dasar XSS, jenis XSS – Persistent, Non-Persistent dan DOM
2. Melindungi Website dari XSS Attacks: Video ini menjelaskan berbagai teknik yang dapat digunakan untuk mengurangi kerentanan XSS di website, input / output validasi, modifikasi output tag dll.
3. Menemukan kelemahan XSS di website: Penunjuk untuk situs Rsnake http://ha.ckers.org/xss.html
4. Cara Melindungi diri dari serangan XSS: Dengan mematikan script, tidak mengklik untrusted link, dll.
Sumber: http://www.binushacker.net/xss-attack-videos.html

0 komentar:
Posting Komentar