Wij zijn |
Wat is XSS
De afkorting XSS staat voor Cross-Site Scripting. Dit is een veelvoorkomende kwetsbaarheid in webapplicaties waarbij het voor aanvallers mogelijk is om schadelijke scriptcode in de website te injecteren. Een XSS-aanval vindt client-side plaats, dit betekent dat de aanval zich niet op de webapplicatie maar richting de gebruiker van een webapplicatie richt. De aanval vindt plaats wanneer een gebruiker een pagina bezoekt met daarop de geïnjecteerde scriptcode. Bij het bezoeken van deze pagina wordt de scriptcode van de aanvaller uitgevoerd. De webbrowser van de bezoeker kan geen onderscheid maken tussen de schadelijke en legitieme scriptcode. Een aanvaller krijgt met het uitvoeren van de scriptcode de controle over de webbrowser van de gebruiker, dit met alle gevolgen van dien.[1]
De oorzaak van XSS is het niet (toereikend) filteren op gevaarlijke karakters in de gebruikersinvoer. XSS is mogelijk in ActiveX, Flash, CSS en VBScript. Echter, XSS komt het meest voor in JavaScript, vooral omdat JavaScript fundamenteel is voor het World Wide Web.
Tijdens een webapplicatie pentest van pentests.nl wordt er altijd onderzocht of de webapplicatie vatbaar is voor XSS.
Hoe kunnen wij u helpen?
- 2FA
- Access Control
- Adware
- Antivirus software
- APT
- Attack Surface
- Auditor
- AVG
- Awareness
- Backdoor
- Blackbox
- Blackhat hacker
- Buffer overflow
- C2 server
- CISM
- CISO
- CISSP
- Cryptografie
- CSRF
- CVD
- CVE
- Dark Web
- DDoS
- DKIM
- DMARC
- DMZ
- Encryptie
- End-of-Life (EoL)
- eWPT(X)
- Firewall
- Grey Box
- Honeypot
- Lateral Movement
- Malware
- Multifactorauthenticatie (MFA)
- OSCE
- OSCP
- OSINT
- Pass the Hash
- Ransomware
- Red Team
- Responsible Disclosure
- Social Engineering
- Spam
- SPF
- SQL injectie
- Vulnerability Scan
- WAF
- Whitebox
- XSS
- Zero Trust
CVE-2023-27532 – kwetsbaarheid in Veeam Backup & Replication
Er is een kwetsbaarheid ontdekt binnen Veeam Backup & Replication, waardoor een ongeauthenticeerde gebruiker toegang kan krijgen tot inloggegevens en zelfs code kan uitvoeren op het systeem. In deze blogpost lees je hoe we de kwetsbaarheid hebben uitgebuit.
Verander regelmatig je wachtwoord!
Gebruik van oude wachtwoorden voor administrators kan ernstige risico’s met zich meebrengen voor het bedrijfsnetwerk. Zorg ervoor dat wachtwoorden regelmatig geüpdatet worden om inbraken te voorkomen en de beveiliging van het netwerk te verbeteren.
Emotet – Wat is het en hoe ertegen te beschermen
Emotet is een voorbeeld van malware die de laatste tijd voor veel problemen zorgt. Emotet werd in 2021 door samenwerkende opsporingsdienst uitgeschakeld. Eind goed, al goed? Helaas, Emotet is weer terug.