Вопросы с меткой [xss]
Межсайтовый скриптинг; тип уязвимости в веб-приложениях, которая позволяет злоумышленникам вводить произвольный код JavaScript или другой код на стороне клиента в веб-страницы.
8 вопросов
1
голос
1ответ
5k показов
Как отключить проверку XSS/ Same Origin в Chrome?
Я пытаюсь получить доступ к содержимому тегов HTML внутри iframe на странице, которую я разрабатываю. Родительские страницы и страницы iframed имеют один и тот же корневой домен, но разные субдомены. ...
1
голос
3ответа
4k показов
Уязвимость в Yahoo Mail, приводящая к получению писем без темы и единой ссылки
В последнее время я получал случайные электронные письма от друзей с Yahoo Mail (или sbcglobal.net, который использует Yahoo Mail) без темы и некоторого случайного URL, на который я не собираюсь ...
1
голос
1ответ
504 показов
Как я могу использовать букмарклеты в IE11, которые включают межсайтовый скриптинг?
Я пытаюсь использовать несколько букмарклетов, которые включают загрузку JavaScript с доверенного сайта. В частности, OpenSpritz и Squirt У меня Squirt работает в Chrome, но я использую IE11 по ...
1
голос
1ответ
678 показов
Проблема установки говядины в Windows 10 - 64 бит
Я пытаюсь установить Beef в Windows на 10 - 64-битных ПК. Я следовал инструкциям, приведенным в следующей ссылке: https://github.com/beefproject/beef/blob/master/INSTALL.txt Но я продолжаю получать ...
1
голос
2ответа
3k показов
Получение частых предупреждений XSS от Firefox
С недавними изменениями в Firefox (и, видимо, в NoScript) я получаю частые предупреждения XSS, в частности от "tqn". Кажется, это происходит каждый раз, когда я делаю даже незначительные вещи, такие ...
1
голос
2ответа
201 показов
Это внедренный код JavaScript и как предотвратить его появление после загрузки?
У меня статичный сайт. Я обновляю веб-страницы на своем компьютере и загружаю их с помощью FileZilla. Тем не менее, после загрузки я просматриваю исходный код любой из моих страниц и вижу скрипт, ...
0
голосов
2ответа
67 показов
Могут ли атаки типа XSS и фишинга перепрыгивать через браузеры?
Если у меня было два разных браузера и они разделили их использование так, что я когда-либо использовал браузер A только для таких вещей, как банковские операции в режиме онлайн, покупки кредитных ...
0
голосов
0ответов
92 показов
Как Chrome/Firefox/ie10+ обрабатывает HTTP-запросы кросс-протокола?
Я писал веб-страницу, которая использует онлайн-API, который выводит только JSON и обслуживается только с сервера SSL. (Это API Eventbrite). А мой личный веб-сервер не поддерживает SSL. Когда я ...