Angriffe und Bedrohungen
Cross-Site-Scripting (XSS)
Auch bekannt als: XSS
Definition
Web-Schwachstelle, mit der Angreifer bösartige Skripte in Seiten injizieren, die andere Nutzer öffnen, sodass der Code im Browser des Opfers unter der Origin der Seite ausgeführt wird.
Beispiele
- Eine gespeicherte XSS-Payload in einem Forenbeitrag stiehlt die Session-Cookies aller Leser des Threads.
- Ein reflektiertes XSS in einem Suchparameter führt JavaScript des Angreifers über einen präparierten Link aus.
Verwandte Begriffe
Cross-Site-Request-Forgery (CSRF)
Webangriff, der den Browser eines authentifizierten Nutzers zwingt, unerwünschte Anfragen an eine verwundbare Anwendung zu senden und so ohne Zustimmung Zustandsänderungen auszulösen.
Content Security Policy (CSP)
Content Security Policy (CSP) — definition coming soon.
Session Hijacking
Angriff, der die authentifizierte Sitzung eines Opfers übernimmt, indem die Session-ID gestohlen oder gefälscht wird, sodass der Angreifer ohne Zugangsdaten als Nutzer agieren kann.
Input Validation
Input Validation — definition coming soon.
Output Encoding
Output Encoding — definition coming soon.
OWASP Top 10
OWASP Top 10 — definition coming soon.