Wij zijn |

Wat is XSS

De afkorting XSS staat voor Cross-Site Scripting. Dit is een veelvoorkomende kwetsbaarheid in webapplicaties waarbij het voor aanvallers mogelijk is om schadelijke scriptcode in de website te injecteren. Een XSS-aanval vindt client-side plaats, dit betekent dat de aanval zich niet op de webapplicatie maar richting de gebruiker van een webapplicatie richt. De aanval vindt plaats wanneer een gebruiker een pagina bezoekt met daarop de geïnjecteerde scriptcode. Bij het bezoeken van deze pagina wordt de scriptcode van de aanvaller uitgevoerd. De webbrowser van de bezoeker kan geen onderscheid maken tussen de schadelijke en legitieme scriptcode. Een aanvaller krijgt met het uitvoeren van de scriptcode de controle over de webbrowser van de gebruiker, dit met alle gevolgen van dien.[1]

De oorzaak van XSS is het niet (toereikend) filteren op gevaarlijke karakters in de gebruikersinvoer. XSS is mogelijk in ActiveX, Flash, CSS en VBScript. Echter, XSS komt het meest voor in JavaScript, vooral omdat JavaScript fundamenteel is voor het World Wide Web.

Tijdens een webapplicatie pentest van pentests.nl wordt er altijd onderzocht of de webapplicatie vatbaar is voor XSS.

 

xss wat is het

Hoe kunnen wij u helpen?

KeyCroc (Hak5) tutorial: wat is het en hoe werkt het?

De KeyCroc van Hak5 is een fysieke aanvalstool die toetsaanslagen onderschept en zelfstandig commando’s kan uitvoeren via HID-simulatie, ook wel fysieke keylogger genoemd. In deze blog wordt toegelicht hoe de KeyCroc werkt en hoe hij geconfigureerd wordt.

read more