Pokračování textu Pokročilé techniky XSS pojednáním o možnostech použití XSS Proxy a popisem jejích možností. Obrázek (viz před. článek) je „suchý“, aktuální test proti vaší vlastní webové stránce, náchylna na zranitelnost XSS, ale poskytne dostatečnou představu o nebezpečí spojeném s možným útokem. V následujícich bodech budou popsány nejpodstatnější kroky. Přehled počíta s XSS děravýme serverem, lokálním prohlížečem (bude sloužit jako oběť), XSS-Proxy a prohlížeč útočníka.
Katalog 'projekt'
Popis pokročilého Cross-Site-Scriptingu, se vzdálenou kontrolou v reálném čase, od autora aplikace XSS-proxy jménem Anton Rager. Cross Site Scripting (XSS) je mnoha vývojáři a security profesionály obvykle považován za málo závažnou bezpečnostní zranitelnost. Do dnešní doby vznikla řada projektů s poukazem na potencionální rizika XSS, ale problém je převažne na pokraji zájmu bezpečnostních expertů a to včetně širších souvislostí o které tady jde.




