Игра от Google, в которой можно отточить свои хакерские навыки

Admin

Администратор
Игра направлена на проверку ваших знаний о работе браузеров и XSS-уязвимостях. Мы подготовили для вас краткое введение в тему и небольшой обзор игры.

Об XSS XSS — это довольно распространенная уязвимость в безопасности веб-сайтов. Абрревиатура расшифровывается как Cross Site Scripting (межсайтовый скриптинг). Распространенный сценарий эксплуатации на уязвимых сайтах — добавление вредоносного (обычно JavaScript) кода в HTML-страницу, которая демонстрируется пользователям. Как только этот код будет запущен браузером жертвы, он может повлиять на поведение или внешний вид страницы, украсть конфиденциальные данные или совершить какие-либо действия от имени пользователя.

Типичный запрос для XSS-атаки выглядит примерно следующим образом: https://example.com/page/2?query=

Если веб-сайт example.com не защищен от XSS, то при переходе по этой ссылке пользователь увидит всплывающее окно с надписью «hello».

Бывают активные и пассивные XSS-уязвимости. Активная уязвимость внедряется в базу данных на сервере либо в серверный код, вследствие чего потенциальными жертвами становятся все пользователи сайта. Пример пассивной же уязвимости вы можете видеть выше. Для того, чтобы стать её жертвой, пользователь должен перейти по ссылке, содержащей JavaScript-код.

С помощью XSS злоумышленники могут украсть cookie, данные из пользовательских форм, а также совершать более изощренные атаки, комбинируя XSS и CSRF, и даже проводить DDoS.

В чем суть игры? Суть XSS Game заключается в проведении 6 различных вариантов XSS-атак в «эмуляторе браузера», который встроен в страницу.
К каждому из видов уязвимости дается небольшое введение, а если с решением задачи возникают трудности, то можно воспользоваться несколькими (тремя-четырьмя) подсказками. И хотя некоторые из них построены на игре слов, обычно после второй-третьей из них додуматься до решения становится уже несложно. В крайнем случае всегда можно изучить код участвующего сервера и HTML-шаблонов.

После успешного прохождения всех шести уровней участника просят оценить интересность и сложность игры, после чего предоставляют ссылку на учебник по уязвимостям от Google. Игра затягивает уже с первого уровня и будет хорошим способом отточить свои навыки в эксплуатации XSS-уязвимостей.
сама игра https://xss-game.appspot.com/
 
S

sw0ps

Довольно интересная игра, действительно помогает отточить навыки, спасибо за информацию
 
Похожие темы
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра | Вывод от 1р | [B/C] Готовый софт 0
Support81 Двойная игра Дурова: как создатель Telegram тайно сотрудничал со спецслужбами Новости в сети 0
Support81 Что общего между F-16 и Tinder? Новая игра США на Ближнем Востоке Новости в сети 0
lizun Блокчейн-игра IguVerse: как заработать и бесплатно получить NFT-питомца Способы заработка 5
АнАлЬнАя ЧуПаКаБрА INLINE Браузерная игра Готовый софт 0
АнАлЬнАя ЧуПаКаБрА iNLINE Денежная игра Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Готовый софт 0
Denik SpinMoney [игра на деньги] Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА INLINE Хайп игра с выводом Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE игра с выводом Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Дрочь игра с выводом охуенных денег Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра на крипту - Без валида - Инстант Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом на PAYEER Готовый софт 1
B Клиент-серверная игра на Python Полезные статьи 1
L World of Dogs ММО РПГ Игра в Telegram Способы заработка 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра с выводом денег Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра на битки. Готовый софт 2
АнАлЬнАя ЧуПаКаБрА INLINE Млм игра с выводом Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра(вывод надо проверять) Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра с выводом Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра в выводом B&C Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом #5 Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом #3 Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег 2 (последняя) Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом + подбор PIN Готовый софт 3
АнАлЬнАя ЧуПаКаБрА INLINE Игра-хайп без валидa Готовый софт 0
Э INLINE Игра с выводом Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Инстант Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE свежая онлайн игра с выводом денег Готовый софт 0
H [INLINE] Без валида(эконом игра) Готовый софт 1
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Игра с ввыводом реальных денег Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Какая то бтс-майнинг игра без валида,вывод фурычит Готовый софт 0
M Игра "Journey to the Center of the Earth" в Steam. ($2.79) + карточки. Раздачи и сливы 1
$ Как получить 126 игра бесплатно в Steam! Полезные статьи 49
Admin Интересно Золотой VPN и изоляция от мира. К чему привела новая государственная политика контроля сетей. Новости в сети 0
Berude EV Code Signing Certificate от компаний Comodo, GlobalSign, Sectigo, Digicert. Вирусология: malware, крипторы, эксплойты 0
Admin Интересно Инженеры разработали технологию LAST для защиты SSD от программ-вымогателей. Новости в сети 0
Admin Интересно Microsoft отказалась от преследования исследователей за уязвимости. Новости в сети 0
Admin Интересно Пользователи Android могут получить выплату от Google в размере $135 млн. Новости в сети 0
Admin Интересно Тест-драйв: как избавиться от сомнений в выборе ИБ-решения за 7 дней. Новости в сети 0
Admin Интересно Более 185 тысяч человек пострадали от утечки данных в сети 7-Eleven. Новости в сети 0
Admin Интересно Скачали PDF-редактор? Готовьтесь прощаться с паролями от всех ваших аккаунтов. Новости в сети 0
Admin Интересно Первые тесты китайской видеокарты Lisuan LX 7G100 показали её отставание от RTX 4060. Новости в сети 0
Admin Интересно От водородной бомбы до Нобелевской премии мира: 105 лет со дня рождения Андрея Сахарова. Новости в сети 0
Admin Интересно Microsoft отказывается от SMS-кодов для входа в учетные записи. Новости в сети 0
Admin Интересно Глава Mistral предупреждает, что у Европы осталось два года, чтобы избежать зависимости от США в сфере ИИ. Новости в сети 0

Название темы