Wij zijn |

Wat is XSS

De afkorting XSS staat voor Cross-Site Scripting. Dit is een veelvoorkomende kwetsbaarheid in webapplicaties waarbij het voor aanvallers mogelijk is om schadelijke scriptcode in de website te injecteren. Een XSS-aanval vindt client-side plaats, dit betekent dat de aanval zich niet op de webapplicatie maar richting de gebruiker van een webapplicatie richt. De aanval vindt plaats wanneer een gebruiker een pagina bezoekt met daarop de geïnjecteerde scriptcode. Bij het bezoeken van deze pagina wordt de scriptcode van de aanvaller uitgevoerd. De webbrowser van de bezoeker kan geen onderscheid maken tussen de schadelijke en legitieme scriptcode. Een aanvaller krijgt met het uitvoeren van de scriptcode de controle over de webbrowser van de gebruiker, dit met alle gevolgen van dien.[1]

De oorzaak van XSS is het niet (toereikend) filteren op gevaarlijke karakters in de gebruikersinvoer. XSS is mogelijk in ActiveX, Flash, CSS en VBScript. Echter, XSS komt het meest voor in JavaScript, vooral omdat JavaScript fundamenteel is voor het World Wide Web.

Tijdens een webapplicatie pentest van pentests.nl wordt er altijd onderzocht of de webapplicatie vatbaar is voor XSS.

 

xss wat is het

Hoe kunnen wij u helpen?

Stored XSS in BigBlueButton

Pentests.nl has discovered a vulnerability in BigBlueButton (version 2.4.7 and prior) which could be exploited to perform stored Cross-Site Scripting (XSS) attacks by sending private messages to users.

read more

Win een phishing simulatie

Pentests.nl bestaat vandaag precies 100 dagen en wie jarig is trakteert. Daarom geven we drie gratis phishing simulaties weg! Laat een bericht achter via LinkedIn of onze contactpagina, dan ontvangt u van ons een lotnummer. Volgende week dinsdag zullen we de winnende lotnummers bekendmaken.

read more