Сведения о вопросе

Faridun

22:41, 19th August, 2020

Теги

XSS    

проверка на XSS сайта

Просмотров: 278   Ответов: 6

Здравствуйте!

Подскажите как можно проверить свои сайты на предмет XSS уязвимостей?

Например, запостить в форму что-то чтобы что-то произошло.



  Сведения об ответе

FAriza

19:56, 27th August, 2020

Нанять pentester'а / хакера с опытом для проверки вручную. Для большей эффективности можно предоставить доступ к исходному коду.

Есть конечно автоматизированные инструменты, типа Acunetix Web Vulnerability Scanner (есть в варезе), но их эффективность в небанальных случаях довольно сомнительная.


  Сведения об ответе

lesha

05:57, 29th August, 2020

  Сведения об ответе

dump

11:53, 28th August, 2020

Обычно проверяют этим

<script>alert('aa');</script>

Если на сайте много форм, то лучше вего воспользоваться программой для поиска уязвимостей. Одним из самых продвинутых считается Acunetix Web Security Scanner, его сможете найти на торентах.


  Сведения об ответе

LAST

21:57, 13th August, 2020

Привет!

Самый лучший способ проверить сайт на XSS - проверить исходный код.
Основная причина возникновения XSS - отсутствие фильтрации пользовательского ввода на (&, <, >, ", ')

Большинство современных ORM, шаблонизаторов в языках выполняют эскейпинг пользовательских данных, что должно защищать от XSS. К сожалению часто разработчики выключают эти проверки руками.

Более подробно про то как защитить свой код от XSS: https://www.owasp.org/index.php/XSS_(Cross_Site_Sc...

Как обойти фильтры и внедрить XSS: https://www.owasp.org/index.php/XSS_Filter_Evasion...

Кстати, я один из разработчиков сканера уязвимостей, в том числе и XSS - https://metascan.ru
Можете попробовать сканер или просто поспрашивать наших ребят. support@metascan.ru


  Сведения об ответе

pumpa

19:33, 23rd August, 2020

Всем спасибо!


  Сведения об ответе

appple

09:32, 23rd August, 2020

Ответить на вопрос

Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться