Cross Site Scripting: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
Zeile 4: | Zeile 4: | ||
* das dann im Webbrowser des Benutzers ausgeführt wird | * das dann im Webbrowser des Benutzers ausgeführt wird | ||
* um Benutzerdaten auf eine vom Angreifer betriebene Drop-Site eines Drittanbieters zu übertragen | * um Benutzerdaten auf eine vom Angreifer betriebene Drop-Site eines Drittanbieters zu übertragen | ||
[[Kategorie:IT-Sicherheit/Bedrohung]] |
Version vom 1. März 2024, 12:17 Uhr
XSS ist eine Art von Sicherheitsangriff
- bei dem ein Angreifer ein bösartiges Skript in Webinhalte einfügt, die auf einer anfälligen Website gehostet werden
- das dann im Webbrowser des Benutzers ausgeführt wird
- um Benutzerdaten auf eine vom Angreifer betriebene Drop-Site eines Drittanbieters zu übertragen