Игра от Google, в которой можно отточить свои хакерские навыки

Admin

Original poster
Administrator
Сообщения
953
Реакции
751
Посетить сайт
Игра направлена на проверку ваших знаний о работе браузеров и XSS-уязвимостях. Мы подготовили для вас краткое введение в тему и небольшой обзор игры.

Об XSS XSS — это довольно распространенная уязвимость в безопасности веб-сайтов. Абрревиатура расшифровывается как Cross Site Scripting (межсайтовый скриптинг). Распространенный сценарий эксплуатации на уязвимых сайтах — добавление вредоносного (обычно JavaScript) кода в HTML-страницу, которая демонстрируется пользователям. Как только этот код будет запущен браузером жертвы, он может повлиять на поведение или внешний вид страницы, украсть конфиденциальные данные или совершить какие-либо действия от имени пользователя.

Типичный запрос для XSS-атаки выглядит примерно следующим образом:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Если веб-сайт example.com не защищен от XSS, то при переходе по этой ссылке пользователь увидит всплывающее окно с надписью «hello».

Бывают активные и пассивные XSS-уязвимости. Активная уязвимость внедряется в базу данных на сервере либо в серверный код, вследствие чего потенциальными жертвами становятся все пользователи сайта. Пример пассивной же уязвимости вы можете видеть выше. Для того, чтобы стать её жертвой, пользователь должен перейти по ссылке, содержащей JavaScript-код.

С помощью XSS злоумышленники могут украсть cookie, данные из пользовательских форм, а также совершать более изощренные атаки, комбинируя XSS и CSRF, и даже проводить DDoS.

В чем суть игры? Суть XSS Game заключается в проведении 6 различных вариантов XSS-атак в «эмуляторе браузера», который встроен в страницу.
К каждому из видов уязвимости дается небольшое введение, а если с решением задачи возникают трудности, то можно воспользоваться несколькими (тремя-четырьмя) подсказками. И хотя некоторые из них построены на игре слов, обычно после второй-третьей из них додуматься до решения становится уже несложно. В крайнем случае всегда можно изучить код участвующего сервера и HTML-шаблонов.

После успешного прохождения всех шести уровней участника просят оценить интересность и сложность игры, после чего предоставляют ссылку на учебник по уязвимостям от Google. Игра затягивает уже с первого уровня и будет хорошим способом отточить свои навыки в эксплуатации XSS-уязвимостей.
сама игра

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
S

sw0ps

Довольно интересная игра, действительно помогает отточить навыки, спасибо за информацию
 
Название темы
Автор Заголовок Раздел Ответы Дата
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра | Вывод от 1р | [B/C] Проекты Private Keeper 0
RuTOR_SUPP Интересно НОЧНОЙ ДОЗОР — не просто игра. Это вызов. Это сеть. Это ты. Сайты/Хостинг/Сервера 0
Support81 Двойная игра Дурова: как создатель Telegram тайно сотрудничал со спецслужбами Новости в сети 0
Support81 Что общего между F-16 и Tinder? Новая игра США на Ближнем Востоке Новости в сети 0
lizun Блокчейн-игра IguVerse: как заработать и бесплатно получить NFT-питомца Способы заработка 5
АнАлЬнАя ЧуПаКаБрА INLINE Браузерная игра Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА iNLINE Денежная игра Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Проекты Private Keeper 0
Denik Интересно SpinMoney [игра на деньги] Другое 0
АнАлЬнАя ЧуПаКаБрА INLINE Хайп игра с выводом Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE игра с выводом Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Дрочь игра с выводом охуенных денег Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра на крипту - Без валида - Инстант Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом на PAYEER Проекты Private Keeper 1
B Клиент-серверная игра на Python Полезные статьи 0
L World of Dogs ММО РПГ Игра в Telegram Способы заработка 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра с выводом денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра на битки. Проекты Private Keeper 2
АнАлЬнАя ЧуПаКаБрА INLINE Млм игра с выводом Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра(вывод надо проверять) Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра с выводом Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра в выводом B&C Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом #5 Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом #3 Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег 2 (последняя) Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом + подбор PIN Проекты Private Keeper 3
АнАлЬнАя ЧуПаКаБрА INLINE Игра-хайп без валидa Проекты Private Keeper 0
Э INLINE Игра с выводом Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Инстант Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE свежая онлайн игра с выводом денег Проекты Private Keeper 0
H [INLINE] Без валида(эконом игра) Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Игра с ввыводом реальных денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Какая то бтс-майнинг игра без валида,вывод фурычит Проекты Private Keeper 0
M Игра "Journey to the Center of the Earth" в Steam. ($2.79) + карточки. Раздача (аккаунтов/ключей) 1
$ Как получить 126 игра бесплатно в Steam! Полезные статьи 49
Support81 Вчера защищали от Запада, сегодня грабят Россию. Pay2Key показал, что в теневом бизнесе нет патриотизма Новости в сети 0
Support81 Вайб-кодинг звучал как шутка, пока Opal от Google не начал делать сайты по вашему описанию Новости в сети 0
Support81 Massistant выкачивает всё: от GPS до SMS. Инструмент появился давно, но работал молча Новости в сети 0
Support81 ООН спасает интернет от третьей мировой войны. Решение 11 июля Новости в сети 0
turbion0 Мошенники массово звонят россиянам от имени Wildberries и Ozon Новости в сети 1
Support81 Миксеры криптовалют: от благих намерений и за решетку Полезные статьи 0
Support81 14 лет — и уже наёмник: Европа в шоке от «насилия по подписке» Новости в сети 0
Support81 От хакерской поделки до подписного сервиса: SuperCard — новое лицо NFCGate в России Новости в сети 0
Support81 От идеологии к наживе: как хактивисты превращаются в киберпреступников Полезные статьи 0
Support81 Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta Новости в сети 0
Support81 Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены Новости в сети 0

Название темы