Игра от Google, в которой можно отточить свои хакерские навыки

Admin

Администратор
Игра направлена на проверку ваших знаний о работе браузеров и XSS-уязвимостях. Мы подготовили для вас краткое введение в тему и небольшой обзор игры.

Об XSS XSS — это довольно распространенная уязвимость в безопасности веб-сайтов. Абрревиатура расшифровывается как Cross Site Scripting (межсайтовый скриптинг). Распространенный сценарий эксплуатации на уязвимых сайтах — добавление вредоносного (обычно JavaScript) кода в HTML-страницу, которая демонстрируется пользователям. Как только этот код будет запущен браузером жертвы, он может повлиять на поведение или внешний вид страницы, украсть конфиденциальные данные или совершить какие-либо действия от имени пользователя.

Типичный запрос для XSS-атаки выглядит примерно следующим образом: https://example.com/page/2?query=

Если веб-сайт example.com не защищен от XSS, то при переходе по этой ссылке пользователь увидит всплывающее окно с надписью «hello».

Бывают активные и пассивные XSS-уязвимости. Активная уязвимость внедряется в базу данных на сервере либо в серверный код, вследствие чего потенциальными жертвами становятся все пользователи сайта. Пример пассивной же уязвимости вы можете видеть выше. Для того, чтобы стать её жертвой, пользователь должен перейти по ссылке, содержащей JavaScript-код.

С помощью XSS злоумышленники могут украсть cookie, данные из пользовательских форм, а также совершать более изощренные атаки, комбинируя XSS и CSRF, и даже проводить DDoS.

В чем суть игры? Суть XSS Game заключается в проведении 6 различных вариантов XSS-атак в «эмуляторе браузера», который встроен в страницу.
К каждому из видов уязвимости дается небольшое введение, а если с решением задачи возникают трудности, то можно воспользоваться несколькими (тремя-четырьмя) подсказками. И хотя некоторые из них построены на игре слов, обычно после второй-третьей из них додуматься до решения становится уже несложно. В крайнем случае всегда можно изучить код участвующего сервера и HTML-шаблонов.

После успешного прохождения всех шести уровней участника просят оценить интересность и сложность игры, после чего предоставляют ссылку на учебник по уязвимостям от Google. Игра затягивает уже с первого уровня и будет хорошим способом отточить свои навыки в эксплуатации XSS-уязвимостей.
сама игра https://xss-game.appspot.com/
 
S

sw0ps

Довольно интересная игра, действительно помогает отточить навыки, спасибо за информацию
 
Похожие темы
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра | Вывод от 1р | [B/C] Готовый софт 0
Support81 Двойная игра Дурова: как создатель Telegram тайно сотрудничал со спецслужбами Новости в сети 0
Support81 Что общего между F-16 и Tinder? Новая игра США на Ближнем Востоке Новости в сети 0
lizun Блокчейн-игра IguVerse: как заработать и бесплатно получить NFT-питомца Способы заработка 5
АнАлЬнАя ЧуПаКаБрА INLINE Браузерная игра Готовый софт 0
АнАлЬнАя ЧуПаКаБрА iNLINE Денежная игра Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Готовый софт 0
Denik SpinMoney [игра на деньги] Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА INLINE Хайп игра с выводом Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE игра с выводом Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Дрочь игра с выводом охуенных денег Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра на крипту - Без валида - Инстант Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом на PAYEER Готовый софт 1
B Клиент-серверная игра на Python Полезные статьи 1
L World of Dogs ММО РПГ Игра в Telegram Способы заработка 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра с выводом денег Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра на битки. Готовый софт 2
АнАлЬнАя ЧуПаКаБрА INLINE Млм игра с выводом Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра(вывод надо проверять) Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра с выводом Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра в выводом B&C Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом #5 Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом #3 Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег 2 (последняя) Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом + подбор PIN Готовый софт 3
АнАлЬнАя ЧуПаКаБрА INLINE Игра-хайп без валидa Готовый софт 0
Э INLINE Игра с выводом Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Инстант Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE свежая онлайн игра с выводом денег Готовый софт 0
H [INLINE] Без валида(эконом игра) Готовый софт 1
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Игра с ввыводом реальных денег Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Какая то бтс-майнинг игра без валида,вывод фурычит Готовый софт 0
M Игра "Journey to the Center of the Earth" в Steam. ($2.79) + карточки. Раздачи и сливы 1
$ Как получить 126 игра бесплатно в Steam! Полезные статьи 49
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0
Admin Интересно 66 лет COBOL и «бессмертный» C. Какие технологии будут работать в 2100 году — и почему мы не сможем от них избавиться? Новости в сети 0
Admin Интересно Цукерберг нашёл сокровище в Сингапуре. Meta выложила миллиарды за ИИ-стартап, умело спрятавшийся от санкций. Новости в сети 0
Admin Интересно Погуглил банк — остался без денег. Новая фобия от Минюста США. Новости в сети 0
Admin Интересно Ваш ПК станет марионеткой хакеров за секунды. Один PCIe-кабель ломает защиту компьютеров от всех топовых брендов. Новости в сети 0
Admin Статья XSS от Яндекс на обед Полезные статьи 0
Admin Интересно Stealka: новый троян для Windows крадёт всё — от паролей до карт. Новости в сети 0
Support81 От 314 до 968 млрд рублей. Как российский рынок кибербезопасности станет монополией за 6 лет Новости в сети 0
Support81 Суверенный Рунет. Мишустин подписал постановление о том, как им будут управлять (и от чего защищать) Новости в сети 0
Support81 Яхта, 11 машин, элитный алкоголь — а деньги от рабов: Изьяты 150 млн у камбоджийского «Принца» Чэнь Чжи Новости в сети 0
Support81 Международный уголовный суд обнулил Word и Excel — теперь Гаага выбирает openDesk и независимость от США Новости в сети 0
Support81 От домофона до $256 тысяч в сумке. Москвичку обманули на 28 миллионов Новости в сети 1

Название темы