Differenza tra SELF XSS e XSS RIFLESSI

1

Sono confuso riguardo la differenza riguardo a questi due. Se possibile, utilizza esempi e carichi utili per spiegare la differenza.

    
posta Hardik Singh Negi 29.01.2017 - 11:32
fonte

1 risposta

3

Il self xss è fondamentalmente un social engineering in cui l'utente malintenzionato convince l'utente a incollare il codice nel browser ed eseguirlo. esempio: -Potrei chiederti di incollare un codice JavaScript dannoso nella barra degli indirizzi del tuo browser che ti fornirà i log relativi ai dati di navigazione e cercare tali bit tit casuali dai quali capirai la differenza tra self xss e xss riflessi con quei log potresti lamentarti dopo aver provato che non sono stati trovati risultati, ma troppo tardi per lamentarti. Quello che sto facendo in realtà è hackerare la tua macchina, mascherare la procedura per assomigliare al tuo aiuto.

mentre riflesso xss è il browser eseguibile all'interno di una singola risposta HTTP sul browser delle vittime. Sono attivati facendo clic su un collegamento dannoso. Riferisci dettagli, semplici diagrammi ed esempi di questo simpatico articolo (non l'ho letto interamente ma sembra abbastanza buono per soddisfare la sete di informazioni): - link

    
risposta data 29.01.2017 - 14:50
fonte

Leggi altre domande sui tag