bugün
- 6 eylül 2026 türkiye italya voleybol maçı13
- iğrenme eşiği olmayan erkek9
- bir viski doldurup kızların final maçını izlemek12
- özbek kadınlar13
- galiba yenileceğiz arkadaşlar4
- 9 eylül 2026 sporting lizbon galatasaray maçı17
- sözlük whatsapp grupları12
- göğüs uçlarını birbirine değdirebilen kadın11
- kahve büyüsü4
- mükemmeliyete inanıyor musunuz6
- fenerbahçe15
- friedrich hegel la bi cay icek10
- pazar akşamları4
- türk erkeği abazanlığı3
- deccal internetten çıkacak9
- asgari ücretle geçinebilmek7
- yarın kpssye girecek yazarlar15
- uludağ itiraf8
- paola egonu2
- 5 eylül 2026 fenerbahçe beşiktaş maçı42
- melissa vargas2
- italya kadın milli voleybol takımı2
- pazar günü sözlükte takılan asosyal ezik5
- sarapci koala52
- ellerim bos gonlum hos29
- dayatılmış güzellik algısı7
- internetle yapay zeka kabala büyüsüyle yaratıldı3
- şarapçının mal varlığı8
- epitaph2
- civcivler osurur mu5
- kpss 20265
- gocu52
- aile2
- birader bey baydır4
- kıyamet için tarih ver3
- orta doğu'nun orta dünya gibi olması7
- burçlara inanan erkek4
- dün gece sözlükte yaşanan ahlaksız olay7
- 0 0 7 ağabey3
- anın görüntüsü24
- sıcak havaların sona ermesi5
- rus kadınla evlenir misiniz4
- enayimiknatisii36
- slender the arrival de kurt adam olmak2
- dün gece ne oldu17
- başka türlü bir şey2
- yeni bir din kurmak4
- schalke 042
- ruhi çenet8
- terörsüz türkiye sürecine karşı çıkanlar3
Cross Site Scripting, adında anlaşılacağı gibi bir scripting olayıdır. Yani scriptlerle oynanarak yapılan bir saldırı çeşitidir. Saldırgan, sitede bulunan herhangi bir yere bir script kodu (java,HTML vs..) ekleyerek, kullanıcılara ait bilgileri çalmayı hedefler.
Burda saldırgan kendi istediğini yaptıracak script kodunu karşı siteye ulaştırmak ve bunu başka üyelerin görmesini sağlamak zorundadır. Bu yüzden adı "Cross Site"dir.
Örnek vermek gerekirse, kullanıcıları sürekli login olma derdinden kurtaran cookie dosyaları bu yöntemle rahatlıkla çalınabilir. Siz her defasında cookiesine sahip olduğunuz bir siteyi ziyaret ettiğinizde, browserınız sizin login bilgilerinizi cookie dosyanızdan alarak karşı siteye iletir. Saldırgan sitede çalıştırdığı bir script kodu ile bu bilgileri kendine yollayabilir.
http://www.olympos.org/ar...lere_detayli_bakis_ve_xss
Burda saldırgan kendi istediğini yaptıracak script kodunu karşı siteye ulaştırmak ve bunu başka üyelerin görmesini sağlamak zorundadır. Bu yüzden adı "Cross Site"dir.
Örnek vermek gerekirse, kullanıcıları sürekli login olma derdinden kurtaran cookie dosyaları bu yöntemle rahatlıkla çalınabilir. Siz her defasında cookiesine sahip olduğunuz bir siteyi ziyaret ettiğinizde, browserınız sizin login bilgilerinizi cookie dosyanızdan alarak karşı siteye iletir. Saldırgan sitede çalıştırdığı bir script kodu ile bu bilgileri kendine yollayabilir.
http://www.olympos.org/ar...lere_detayli_bakis_ve_xss
bugün inci sözlüğün ekşi sözlük saldırısında kullandığı açık.
bu açıkla kurbanın şifreleri ele geçirilemez. sadece cookie bilgilerini alıp kendi makinenizdeki cookie bilgileriyle değiştirirek, kurbanın hesabından login olabilirsiniz.
Gündemdeki Haberler
Güncel Önemli Başlıklar