Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    1,768

    codice nascosto nei tag-html

    "Può sembrare una esagerazione ma in realtà si tratta di una forma di attacco particolarmente subdola poiché usando una tecnica chiamata "cross-site scripting" un aggressore può, in alcune circostanze, riuscire ad incorporare all'interno di pagine web generate dinamicamente (come ad esempio quelle prodotte da un qualsiasi motore di ricerca) dei collegamenti ipertestuali contenenti script maligni opportunamente nascosti all'interno dei comuni tag html."

    Ciao ragazzi, stavo leggendo un articolo riguardo le differenti tecniche usate per attaccare il proprio pc.

    Questa mi sembra, come già sapevo, la tecnica + subdola.

    Come ci si puo' accorgere di questo inganno che a prima vista magari nn presenta nulla di strano??? ma che a distanza può avere effetti devastanti??

    Che tipo di script vengono usati per questo scopo??

    Ciao e grazie a tutti.

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    In genere il Cross Site Scripting (XSS) è reso possibile da una errata programmazione lato server delle pagine dinamiche.
    XSS si basa sempre sull'iniezione di codice html da parte di un utente malevolo. Questo codice verrà poi riproposto in successive pagine dinamiche visualizzate da altri utenti.

    Immagina il seguente scenario. Un Guestbook. Tutti gli utenti possono inserire un messaggio nel guestbook tramite un Form e tutti gli utenti possono visualizzare la pagina con tutti i messaggi lasciati dagli altri visitatori.

    Immagina che un utente scriva nel testo del messaggio del codice html che esegue uno script dannoso (magari che sfrutta qualche vulnerabilità nota dei browser) o che fa scaricare ed eseguire un ActiveX dannoso o che più semplicemente e meno pericolosamente incorpora una immagine 2048x2048....

    Ora se il guestbook è programmato male e non filtra il testo eliminando, o meglio trasformando, tutto il codice HTML incluso è possibile che all'atto della visualizzazione della pagina del messaggio il codice HTML malevolo sia incorporato nella pagina!!!!
    Sul browser di tutti gli utenti che visualizzano quella pagina verrà eseguito lo script, scaricato l'ActiveX o visualizzata una gigantesca immagine 2048x2048. Questi sono solo alcuni semplici esempi.

    per ulteriori info leggiti anche questi:
    http://www.cgisecurity.com/articles/xss-faq.shtml
    http://hotwired.lycos.com/webmonkey/...tml?tw=backend
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente bannato
    Registrato dal
    Mar 2002
    Messaggi
    1,768
    Grazie mille.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.