ForumSinsi - 2006 Yılından Beri

ForumSinsi - 2006 Yılından Beri (http://forumsinsi.com/index.php)
-   Bilim & Teknoloji (http://forumsinsi.com/forumdisplay.php?f=406)
-   -   XSS ve OWASP 2007 Araştırmaları (http://forumsinsi.com/showthread.php?t=36649)

Equinox 01-23-2008 10:22 AM

XSS ve OWASP 2007 Araştırmaları
 
OWASP'nin (Open Web Application Security Project) web uygulamaları ve güvenlik konulu araştırmaları, XSS saldırılarını 2007 yılının en fazla tehdit oluşturan saldırı yöntemi olarak belirledi. Araştırmalar, veritabanı saldırılarını ikinci sırada bırakırken, 2008 yılındaki araştırmalarında benzer sonuçlar doğuracağı şeklinde.
XSS'nin temel mantığı, Javasicript ve HTML kod yardımıyla uzaktan kod çalıştırarak, site kullanıcılarının cookie (çerez) diye tabir edilen bilgilerini ele geçirerek aynı sisteme o kullanıcıymış gibi giriş yapmasını sağlayan metodtur.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.