Вопросы с меткой [xss]

Межсайтовый скриптинг; тип уязвимости в веб-приложениях, которая позволяет злоумышленникам вводить произвольный код JavaScript или другой код на стороне клиента в веб-страницы.

1
голос
1ответ
5k показов

Как отключить проверку XSS/ Same Origin в Chrome?

Я пытаюсь получить доступ к содержимому тегов HTML внутри iframe на странице, которую я разрабатываю. Родительские страницы и страницы iframed имеют один и тот же корневой домен, но разные субдомены. ...
1
голос
3ответа
4k показов

Уязвимость в Yahoo Mail, приводящая к получению писем без темы и единой ссылки

В последнее время я получал случайные электронные письма от друзей с Yahoo Mail (или sbcglobal.net, который использует Yahoo Mail) без темы и некоторого случайного URL, на который я не собираюсь ...
1
голос
1ответ
504 показов

Как я могу использовать букмарклеты в IE11, которые включают межсайтовый скриптинг?

Я пытаюсь использовать несколько букмарклетов, которые включают загрузку JavaScript с доверенного сайта. В частности, OpenSpritz и Squirt У меня Squirt работает в Chrome, но я использую IE11 по ...
1
голос
1ответ
678 показов

Проблема установки говядины в Windows 10 - 64 бит

Я пытаюсь установить Beef в Windows на 10 - 64-битных ПК. Я следовал инструкциям, приведенным в следующей ссылке: https://github.com/beefproject/beef/blob/master/INSTALL.txt Но я продолжаю получать ...
1
голос
2ответа
3k показов

Получение частых предупреждений XSS от Firefox

С недавними изменениями в Firefox (и, видимо, в NoScript) я получаю частые предупреждения XSS, в частности от "tqn". Кажется, это происходит каждый раз, когда я делаю даже незначительные вещи, такие ...
1
голос
2ответа
201 показов

Это внедренный код JavaScript и как предотвратить его появление после загрузки?

У меня статичный сайт. Я обновляю веб-страницы на своем компьютере и загружаю их с помощью FileZilla. Тем не менее, после загрузки я просматриваю исходный код любой из моих страниц и вижу скрипт, ...
0
голосов
2ответа
67 показов

Могут ли атаки типа XSS и фишинга перепрыгивать через браузеры?

Если у меня было два разных браузера и они разделили их использование так, что я когда-либо использовал браузер A только для таких вещей, как банковские операции в режиме онлайн, покупки кредитных ...
0
голосов
0ответов
92 показов

Как Chrome/Firefox/ie10+ обрабатывает HTTP-запросы кросс-протокола?

Я писал веб-страницу, которая использует онлайн-API, который выводит только JSON и обслуживается только с сервера SSL. (Это API Eventbrite). А мой личный веб-сервер не поддерживает SSL. Когда я ...