XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость
Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из этой статьи ты узнаешь, как отправить послание всем пользователям сайта, как устроить атаку на сайт при помощи файла SVG и как увести cookie админа.

Опубликовано: 00:26, декабря 11, 2025 Рубрика: Наука и Технологии Источник: xakep.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Британия начала производство самого смертоносного танка

Британия начала производство «самого смертоносного» танка В Великобритании стартовало производство новой модели танка Challenger 3. В королевстве отметили, что он станет «самым смертоносным и живучим танком» …

Военное 15:12, апреля 20, 2024 | news.rambler.ru
Названа дата начала продаж самого дешевого автомобиля Avatr

Названа дата начала продаж самого дешевого автомобиля Avatr В Китае продажи среднеразмерного кроссовера Avatr 07 начнутся 26 сентября. Об этом сообщает carnewschina.com. Это будет самый дешевый автомобиль в ли …

Авто / Мото 07:26, сентября 11, 2024 | gazeta.ru
Путин следит за ситуацией с вертолетом Раиси с самого начала инцидента

Путин следит за ситуацией с вертолетом Раиси с самого начала инцидента Советник президента Российской Федерации Игорь Левитин заявил, что Владимир Путин с самого начала следит за ситуацией с совершившим жесткую посадку в …

Политика 01:30, мая 20, 2024 | gazeta.ru
Индекс Мосбиржи опустился до самого низкого с начала года значения

Индекс Мосбиржи опустился до самого низкого с начала года значения На торговой сессии индекс Московской биржи (MOEX: MOEX) впервые с 3 января опустился ниже 3 100 пунктов. В 14:49 мск индекс биржи составил 3 095,83 п …

Бизнес 20:00, июня 3, 2024 | kommersant.ru
Игрок Зенита Морган: это была наша игра с самого начала и до конца

Игрок «Зенита» Морган: это была наша игра с самого начала и до конца Баскетболист «Зенита» Джувэн Морган высказался после победного матча в рамках серии за третье место с «Локомотивом-Кубань» (79:77). …

Спорт 17:00, мая 25, 2024 | championat.com
Эрика Андреева о разгроме от Соболенко: Надо было с самого начала играть активнее. А защитная игра из первого сета вообще ни с кем особых плодов бы н

Эрика Андреева о разгроме от Соболенко: «Надо было с самого начала играть активнее. А защитная игра из первого сета вообще ни с кем особых плодов бы не принесла» В первом круге она уступила белоруске 1:6, 2:6. – Мне точно надо было с самого начала играть гораздо активнее, во втором сете я стала гораздо больше …

Спорт 20:42, мая 28, 2024 | sports.ru
Жена Симеоне: Диего  самый веселый человек, которого я знаю. Мы оба аргентинцы, с самого начала у нас было много общего: культура, язык, юмор, музыка

Жена Симеоне: «Диего – самый веселый человек, которого я знаю. Мы оба аргентинцы, с самого начала у нас было много общего: культура, язык, юмор, музыка» «С тех пор как мы познакомились, мы не расставались. Дело не столько в начале отношений, сколько в том, что из-за футбола мы не так часто виделись вн …

Спорт 00:26, июля 3, 2024 | sports.ru
Широков назвал самого сильного и самого слабого тренеров в своей карьере

Широков назвал самого сильного и самого слабого тренеров в своей карьере Бывший полузащитник «Зенита», ЦСКА, «Краснодара», «Спартака» и сборной России Роман Широков поделился своим мнени …

Спорт 19:48, апреля 19, 2024 | sport.ru
Ученые призвали учить дошкольников считать на пальцах

Ученые призвали учить дошкольников считать на пальцах Швейцарские ученые из Университета Лозанны совместно с коллегами из Франции изучили, как счет на пальцах влияет на способности детей дошкольного возр …

Наука 00:26, сентября 19, 2024 | gazeta.ru
Удивительное открытие: морщинки на пальцах после купания всегда одинаковы

Удивительное открытие: морщинки на пальцах после купания всегда одинаковы Вы когда-нибудь обращали внимание на свои сморщенные пальцы после длительного купания? Оказывается, это не просто забавное явление, а предмет серьезн …

Общие новости 07:26, мая 14, 2025 | news.1777.ru
Кому и зачем может понадобиться военный юрист: разбор на пальцах

Кому и зачем может понадобиться военный юрист: разбор на пальцах Вы когда-нибудь задумывались, кто такой военный юрист и почему его услуги могут оказаться важнее, чем просто консультация обычного адвоката? Если вы …

Наука и Технологии 21:26, апреля 21, 2025 | astera.ru
Представлен умный дверной замок Xiaomi Smart Door Lock 2 с разблокировкой по узору вен на пальцах

Представлен умный дверной замок Xiaomi Smart Door Lock 2 с разблокировкой по узору вен на пальцах Компания Xiaomi выпустила новый умный дверной замок под названием Xiaomi Smart Door Lock 2 Finger Vein Version, в котором отказалась от отпечатков па …

Наука и Технологии 23:18, мая 12, 2024 | ichip.ru
Дыры в openSIS. Разбираем SQL-инъекции на живом примере

Дыры в openSIS. Разбираем SQL-инъекции на живом примере Для подписчиковВ этой статье мы с тобой разберем несколько видов SQL-инъекций на боевом примере — приложении openSIS, в коде которого я нашел несколь …

Наука и Технологии 19:36, мая 22, 2024 | xakep.ru
JSFuck. Разбираем уникальный метод обфускации JS-кода

JSFuck. Разбираем уникальный метод обфускации JS-кода Для подписчиковДавай отложим в сторону сухую техническую прагматику и поговорим о прекрасном. Ты спросишь: что может прекрасного в обфускации кода? Я …

Наука и Технологии 21:24, июня 5, 2024 | xakep.ru
Как работает EDR. Подробно разбираем механизмы антивирусной защиты

Как работает EDR. Подробно разбираем механизмы антивирусной защиты Для подписчиковВ «Хакере» часто обсуждается скрытие процессов и системных вызовов, обфускация кода и прочие способы обхода AV/EDR. Но что, если ты хо …

Наука и Технологии 15:54, апреля 19, 2024 | xakep.ru
ФРС сохранила базовую ставку в диапазоне 5,25-5,5%

ФРС сохранила базовую ставку в диапазоне 5,25-5,5% Федеральная резервная система (ФРС) сохранила процентную ставку по федеральным кредитным средствам (federal funds rate) на уровне 5,25-5,5% годовых, …

Общие новости 22:36, июня 12, 2024 | interfax.ru
ФРС сохранила базовую ставку на уровне 5,25-5,5%

ФРС сохранила базовую ставку на уровне 5,25-5,5% При рассмотрении любых корректировок целевого диапазона ставки FOMC будет тщательно оценивать перспективы и баланс рисков …

Экономика 23:18, июня 12, 2024 | tass.ru
ФРС сохранила базовую ставку в диапазоне 5,255,5%

ФРС сохранила базовую ставку в диапазоне 5,25–5,5% Федеральная резервная система (ФРС) США по итогам заседания в седьмой раз подряд сохранила процентную ставку по федеральным кредитным средствам на ур …

Экономика 02:06, июня 13, 2024 | kommersant.ru
ФРС США сохранила базовую ставку на уровне 5,25-5,5%

ФРС США сохранила базовую ставку на уровне 5,25-5,5% Федеральная резервная система (ФРС) Соединенных Штатов в шестой раз подряд сохранила базовую ставку на уровне 5,25-5,5% годовых. Об этом сообщает пре …

Бизнес 03:00, июня 13, 2024 | gazeta.ru
В США оставили без изменений базовую ставку

В США оставили без изменений базовую ставку Федеральная резервная система (ФРС) США, которая выполняет функции Центробанка страны, оставила базовую ставку на уровне 5,25–5,5% годовых. Об этом с …

Общие новости 22:06, мая 1, 2024 | life.ru
Асинхронная рансомварь. Разбираем механизм самых быстрых криптолокеров

Асинхронная рансомварь. Разбираем механизм самых быстрых криптолокеров Для подписчиковЧто самое главное в любом вирусе‑шифровальщике? Конечно же, его скорость! Наиболее эффективных показателей возможно достичь с помощью …

Наука и Технологии 14:26, июля 13, 2024 | xakep.ru
Как выбрать смартфон с лучшей камерой: разбираем технологии сенсоров

Как выбрать смартфон с лучшей камерой: разбираем технологии сенсоров Иллюстрация — нейросет Благодаря инновациям в сенсорах и обработке изображений, вы можете снимать четкие фото и видео в любых условиях — от яркого со …

Наука и Технологии 00:26, августа 6, 2025 | droidnews.ru
ФРС США сохранила базовую ставку на уровне 5,255,5% годовых

ФРС США сохранила базовую ставку на уровне 5,25—5,5% годовых Федеральная резервная система США ожидаемо сохранила базовую процентную ставку на уровне 5,25—5,5% годовых. Об этом говорится в пресс-релизе регулято …

Общие новости 21:24, июня 12, 2024 | russian.rt.com
ФРС США сохранила базовую процентную ставку на уровне 5,255,5%.

ФРС США сохранила базовую процентную ставку на уровне 5,25–5,5%. Федеральная резервная система (ФРС) США сохранила базовую процентную ставку на уровне 5,25–5,5%. В ведомстве объявили 1 мая, что показатели свидетель …

Общие новости 05:36, мая 2, 2024 | iz.ru