Cómo a prueba de ataques XSS
XSS, o ataques CSS, soporte para "Cross Site Scripting" que se refiere a un método de hacking durante el cual tratan de criminales online en aplicaciones y números de Seguro Social, números de tarjetas de crédito así como otra información confidencial. Junto con la inyección SQL, XSS es uno de los dos métodos más populares elegidos. Su funcionamiento es que XSS permite sitck en una insidiosa línea de JavaScript, ActiveX, VBScript, HTML o Flash en una página en particular. Si el usuario acceda al mismo, la secuencia de comandos se ejecutan en su máquina y empezar a robar datos entonces.
Instrucciones
1 Descargar un programa que analizará su sitio de Internet para la vulnerabilidad a ataques XSS. Norton, McAfee y Acunetix son tres empresas que ofrecen a este tipo de aplicación.
2 Abrir el programa y ejecutarlo. Cualquier punto de la interfaz de usuario, donde usted confiar en la información de los usuarios sin validación, es particularmente vulnerable a ataques XSS.
3 Siga las instrucciones que la solicitud le da cuando llega el informe de vulnerabilidad. Usted recibirá consejos específicos en cuanto a maneras de que cerrar las lagunas en el sistema que permitiría a ataques XSS en. Algunas aplicaciones también pruebas de inyección SQL además de ataques XSS y Google hacking.
Artículos relacionados
- Cinco tipos más comunes de ataques en Routers
- Cómo probar la vulnerabilidad XSS
- ¿Cuál es la extensión de archivo ABE?
- Cómo proteger su sitio de Internet de ataques de hackers
- Cómo descargar una versión de prueba de Norton 360
- Cómo desinfectar las datos para PHP de XSS
- Herramientas de pruebas de seguridad de sitio web
- ¿Qué es un ataque del caballo de Troya?
- ¿Qué es un ataque de escaneo de puerto en un ordenador?