Änderungen

Wechseln zu: Navigation, Suche

Cross-Site Scripting

694 Bytes hinzugefügt, 11:21, 7. Jul. 2017
keine Bearbeitungszusammenfassung
=== Cross-Site Scripting ===
'''Cross-Site Scripting''' (XXS) wird mit '''XSS''' abgekürzt, weil die Abkürzung ''CSS'' schon für ''Cascading Style Sheets'' besetzt war. Da ''Cross'' Kreuz bedeutet hat man als Ersatz einfach das X gewählt und daraus entstand dann '''XSS''' als geläufige Abkürzung für ''Cross-Site Scripting''. '''XSS''' bedeutet webseitenübergreifendes Skripting (meist JavaScript) und tritt auf, wenn eine Webanwendung Daten eines Nutzers '''ohne Prüfung''' annimmt und diese Daten dann an einen Browser weitersendet. Unter Ausnutzung von Sicherheitslücken in Webanwendungen werden unsichere Nutzungsformen als vertrauensvoll dargestellt. Ziel ist u. a. an sensible Daten des Benutzers zu gelangen, um beispielsweise seine Benutzerkonten zu übernehmen (Identitätsdiebstahl). Dazu werden Webseiten mit clientseitigen Skripten infiziert, die von Nutzern aufgerufen werden.  '''XSS ''' ist eine Art HTML [[Injection]]. Damit ist es einem Angreifer möglich, auch Skripte indirekt an den Browser des Opfers zu senden und damit bösartigen Code (malicious code) auf der Seite des Clients auszuführen. Häufige Anwendungsbereiche sind dynamisch erzeugte Webseiten wie Gästebücher, Foren und Kommentarfunktionen, aber auch die Kontrollausgabe von eingegebenen Bestellungen, Registrierungen oder Suchanfragen. Die Webseite könnte z. B. mit einem Code injiziert sein, der dazu dient, dem Benutzer ein Formular in einem [[iFrame]] anzuzeigen. Der Nutzer bemerkt nicht, dass das Formular nicht zur Webseite gehört, lässt sich also täuschen und füllt es aus.
Auf diese Weise können Hacker Daten abgreifen, die zwischen dem Benutzer und der infizierten Webseite ausgetauscht werden. Je nach Sensibilität der gewonnenen Daten können die Folgen kleinere Ärgernisse oder auch große Sicherheitsrisiken sein. Wenn in einem solchen Formular beispielsweise Authentifizierungsinformationen abgefragt werden, ist das ein großes Sicherheitsrisiko.
2.372
Bearbeitungen

Navigationsmenü