Çözüldü DOM-Based XSS Nedir?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Katılım
3 Temmuz 2019
Mesajlar
1.576
Çözümler
16
Daha fazla  
Cinsiyet
Erkek
Araştırma yaptım ancak çok teknik anlatılmış ve pek anlayamadım şahsen. Bilen biri varsa kolay bir dille anlatabilir mi?
 
Çözüm
DOM yani Document Object Model anlamındadır. DOM XSS sayfadaki obje, nesnelere el atarak müdahale etmeyi sağlar. Sunucu tarafında genelde uygulanan filtrelemeler işe yaramaz zira istemci tabanlı bir zafiyet.

Bulma ve uygulama tekniğini de maalesef kötüye kullanılma ihtimaline karşın burada anlatamam.
DOM yani Document Object Model anlamındadır. DOM XSS sayfadaki obje, nesnelere el atarak müdahale etmeyi sağlar. Sunucu tarafında genelde uygulanan filtrelemeler işe yaramaz zira istemci tabanlı bir zafiyet.

Bulma ve uygulama tekniğini de maalesef kötüye kullanılma ihtimaline karşın burada anlatamam.
 
Çözüm
Peki efendim, yardımınız için teşekkürler.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…