ubiquitour.com

Cómo a prueba de ataques XSS

Cómo a prueba de ataques XSS

XSS, o ataques CSS, soporte para "Cross Site Scripting" que se refiere a un método de hacking durante el cual tratan de criminales online en aplicaciones y números de Seguro Social, números de tarjetas de crédito así como otra información confidencial. Junto con la inyección SQL, XSS es uno de los dos métodos más populares elegidos. Su funcionamiento es que XSS permite sitck en una insidiosa línea de JavaScript, ActiveX, VBScript, HTML o Flash en una página en particular. Si el usuario acceda al mismo, la secuencia de comandos se ejecutan en su máquina y empezar a robar datos entonces.

Instrucciones

1 Descargar un programa que analizará su sitio de Internet para la vulnerabilidad a ataques XSS. Norton, McAfee y Acunetix son tres empresas que ofrecen a este tipo de aplicación.

2 Abrir el programa y ejecutarlo. Cualquier punto de la interfaz de usuario, donde usted confiar en la información de los usuarios sin validación, es particularmente vulnerable a ataques XSS.

3 Siga las instrucciones que la solicitud le da cuando llega el informe de vulnerabilidad. Usted recibirá consejos específicos en cuanto a maneras de que cerrar las lagunas en el sistema que permitiría a ataques XSS en. Algunas aplicaciones también pruebas de inyección SQL además de ataques XSS y Google hacking.