В лекции 4_7. «XSS» рассказывается об атаке XSS – межсайтовом скриптинге. Говорится о том, что данный тип аттики заключается во внедрении в страницу вредоносного кода, который сработает в компьютере пользователя при открытии измененной страницы сайта. Рассказывается о том, как внедренный код взаимодействует с веб-сервером злоумышленника.
- Общая концепция
- Reflected
- Stored