Webalkalmazás inputok sérülékenységei: Cross Site Scripting (XSS) és HTML-injection




  • Cross Site Scripting (XSS) és HTML-injection



    • Demókörnyezet és a demó webalkalmazás



    • Elmélet: Code injection általában – XSS és HTML injection – Scope – XSS típusok



    • Input felületek feltérképezése, ellenőrzése, tesztelése



    • “Stored” vs “Reflected” XSS példa



    • HTML injection alapok és praktikák



    • XSS – alapvető ellenőrzések, kijátszásuk lehetőségei és kapcsolódó ötletelések



    • “JS remote” – scriptek távoli behívásának lehetőségei



    • Felhasználói inputok kiolvasása és továbbítása



    • További tesztesetek – Ajánlások – Direkt és indirekt kapcsolódó vektorok



    • Kérdések