Игра от Google, в которой можно отточить свои хакерские навыки

Admin

Администратор
Игра направлена на проверку ваших знаний о работе браузеров и XSS-уязвимостях. Мы подготовили для вас краткое введение в тему и небольшой обзор игры.

Об XSS XSS — это довольно распространенная уязвимость в безопасности веб-сайтов. Абрревиатура расшифровывается как Cross Site Scripting (межсайтовый скриптинг). Распространенный сценарий эксплуатации на уязвимых сайтах — добавление вредоносного (обычно JavaScript) кода в HTML-страницу, которая демонстрируется пользователям. Как только этот код будет запущен браузером жертвы, он может повлиять на поведение или внешний вид страницы, украсть конфиденциальные данные или совершить какие-либо действия от имени пользователя.

Типичный запрос для XSS-атаки выглядит примерно следующим образом: https://example.com/page/2?query=

Если веб-сайт example.com не защищен от XSS, то при переходе по этой ссылке пользователь увидит всплывающее окно с надписью «hello».

Бывают активные и пассивные XSS-уязвимости. Активная уязвимость внедряется в базу данных на сервере либо в серверный код, вследствие чего потенциальными жертвами становятся все пользователи сайта. Пример пассивной же уязвимости вы можете видеть выше. Для того, чтобы стать её жертвой, пользователь должен перейти по ссылке, содержащей JavaScript-код.

С помощью XSS злоумышленники могут украсть cookie, данные из пользовательских форм, а также совершать более изощренные атаки, комбинируя XSS и CSRF, и даже проводить DDoS.

В чем суть игры? Суть XSS Game заключается в проведении 6 различных вариантов XSS-атак в «эмуляторе браузера», который встроен в страницу.
К каждому из видов уязвимости дается небольшое введение, а если с решением задачи возникают трудности, то можно воспользоваться несколькими (тремя-четырьмя) подсказками. И хотя некоторые из них построены на игре слов, обычно после второй-третьей из них додуматься до решения становится уже несложно. В крайнем случае всегда можно изучить код участвующего сервера и HTML-шаблонов.

После успешного прохождения всех шести уровней участника просят оценить интересность и сложность игры, после чего предоставляют ссылку на учебник по уязвимостям от Google. Игра затягивает уже с первого уровня и будет хорошим способом отточить свои навыки в эксплуатации XSS-уязвимостей.
сама игра https://xss-game.appspot.com/
 
S

sw0ps

Довольно интересная игра, действительно помогает отточить навыки, спасибо за информацию
 
Похожие темы
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра | Вывод от 1р | [B/C] Готовый софт 0
Support81 Двойная игра Дурова: как создатель Telegram тайно сотрудничал со спецслужбами Новости в сети 0
Support81 Что общего между F-16 и Tinder? Новая игра США на Ближнем Востоке Новости в сети 0
lizun Блокчейн-игра IguVerse: как заработать и бесплатно получить NFT-питомца Способы заработка 5
АнАлЬнАя ЧуПаКаБрА INLINE Браузерная игра Готовый софт 0
АнАлЬнАя ЧуПаКаБрА iNLINE Денежная игра Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Готовый софт 0
Denik SpinMoney [игра на деньги] Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА INLINE Хайп игра с выводом Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE игра с выводом Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Дрочь игра с выводом охуенных денег Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра на крипту - Без валида - Инстант Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом на PAYEER Готовый софт 1
B Клиент-серверная игра на Python Полезные статьи 1
L World of Dogs ММО РПГ Игра в Telegram Способы заработка 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра с выводом денег Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра на битки. Готовый софт 2
АнАлЬнАя ЧуПаКаБрА INLINE Млм игра с выводом Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра(вывод надо проверять) Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра с выводом Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра в выводом B&C Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом #5 Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом #3 Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег 2 (последняя) Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом + подбор PIN Готовый софт 3
АнАлЬнАя ЧуПаКаБрА INLINE Игра-хайп без валидa Готовый софт 0
Э INLINE Игра с выводом Готовый софт 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Инстант Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE свежая онлайн игра с выводом денег Готовый софт 0
H [INLINE] Без валида(эконом игра) Готовый софт 1
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Игра с ввыводом реальных денег Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Какая то бтс-майнинг игра без валида,вывод фурычит Готовый софт 0
M Игра "Journey to the Center of the Earth" в Steam. ($2.79) + карточки. Раздачи и сливы 1
$ Как получить 126 игра бесплатно в Steam! Полезные статьи 49
Admin Интересно ИИ от Google DeepMind находит слабые места у неизлечимых болезней. Новости в сети 0
Admin Интересно Российский бизнес усиливает защиту от внутренних угроз. Новости в сети 0
Admin Интересно Евросоюз потребовал от Meta открыть WhatsApp для чат-ботов конкурентов. Новости в сети 0
Admin Интересно Европа массово отказывается от американских технологий. Новости в сети 0
Admin Интересно Идеальные лица и выдуманные жизни. Соцсети наводнили синтетические блогеры, которых невозможно отличить от живых людей. Новости в сети 0
Admin Интересно Хактивисты перешли от идеологии к вымогательству. Новости в сети 0
Admin Интересно Visual Studio Code внедряет двухчасовую задержку обновления расширений для защиты от угроз. Новости в сети 0
Admin Интересно Золотой VPN и изоляция от мира. К чему привела новая государственная политика контроля сетей. Новости в сети 0
Berude EV Code Signing Certificate от компаний Comodo, GlobalSign, Sectigo, Digicert. Вирусология: malware, крипторы, эксплойты 0
Admin Интересно Инженеры разработали технологию LAST для защиты SSD от программ-вымогателей. Новости в сети 0
Admin Интересно Microsoft отказалась от преследования исследователей за уязвимости. Новости в сети 0
Admin Интересно Пользователи Android могут получить выплату от Google в размере $135 млн. Новости в сети 0

Название темы