Hacking_with_Proff
Nos tutoriels sont à but éducatif.
Suivez nous pour apprendre plus
21/06/2022
Que représente la programmation pour un hacker :🖕🖕🖕
Hello les geeks !🙏🙏
Comme on l'avait mentionné : aujourd'hui nous allons apprendre à connaître la faille et comment l'exploiter,🤷🤷
Si vous êtes passionné par le hacking ,je vous invite à suivre correctement ce tutoriel et ne pas le neclisé.
::::::::::::::::::::::::::::LET GO:::::::::::::::::::::::::::::::::::::::::
La faille fait partie des 10 premier failles du web mentionné par l'OWASP ( Open Web Application Security Projet). :-)
vous vous demandez c'est quoi l'OWASP 🤔🤔 : c'est une organisation qui s'occupe de la sécurité des applications web...(voir Google).
Le ( cross site scripting) consiste à injecter un code malveillant sur un serveur qui sera exécuté ultérieurement.
Cette faille intervient quand le code côté serveur reçois les données de l'utilisateur et utiliser ces données sans les analyses.
Il existe deux types de faille les failles XSS volatile (refleted xss) et les failles XSS persistant ( xss stor):
Dans les deux cas le principe est le même.
DIFFÉRENCE entre une faille XSS volatile et une faille XSS persistant est que dans les premiers le code malveillant est exécuté directement par le serveur après l'injection. Ceci peut permettre à un hacker d'obtenir les informations sensibles, obtenir les droits d'admin...
Dans les failles XSS persistant : le code est stoker d'abord sur le serveur et pourra être exécutée ultérieurement sur la machine d'un victime par exemple. Les failles XSS persistant sont dangereuses que les XSS réfléchir. Ils permettent d'atacker plusieurs victime à la fois.
Prénom un exemple d'un code PHP vulnérables :
ce code reçois le message d'un utilisateur envoyé par un formulaire HTML et n'effectue pas une vérification sur les données mais fait un echo directeur de ces données sur la page.Dans ce cas, si le hacker envoye un code js ou PHP en ajoutant un peu d'astuces, ce code sera exécuté sur le serveur.n existe pas à 👇👇👇✍️
Ici sur nous partagerons les tutoriels d'initiation hacking.
Pour avancé : contacter nous sur WhatsApp
Aimerez vous apprendre l'exploitation de la faille bouffer overflow ?
Cliquez ici pour réclamer votre Listage Commercial.
Contacter l'université
Téléphone
Site Web
Adresse
Parakou