آسیب پذیری XSS چیست و چرا باید آن را جدی گرفت؟
در این سلسله مقالات قصد داریم تا شما را با یکی از خطرناکترین آسیب پذیریهای تحت وب آشنا کنیم و به بررسی انواع آن بپردازیم و برخی از حملات معروفی که با استفاده از این آسیب پذیری صورت گرفته معرفی کنیم و در نهایت هم به بررسی یکی از جذابترین و خطرناکترین کرمهای اینترنتی یعنی کرم XSS بپردازیم.
حمله xss که مخفف عبارت Cross Site Scripting میباشد در اواخر سال 1999 شناخته شد، نوعی از حمله است که مهاجم کدهای مخرب خود را در برنامه کاربردی وب قرار داده و برای نفوذ به سایت¬ها و در واقع بازدیدکنندگان سمت کاربر استفاده میکند. حمله XSS پدر حمله به حساب¬های کاربری بشمار می¬رود؛ در این حمله هکرها کدهای قابل اجرای خود را در یک صفحه وب قرار می¬دهند و از کامپیوتر قربانی برای دسترسی به صفحاتی که او حق دسترسی به آنها را دارد، استفاده میکنند.
شاید شما تا کنون چیز زیادی در مورد XSS نشنیده باشید اما باید بدانید که این آسیب پذیری یکی از خطرناکترین آسیب پذیریها و رایجترین آسیب پذیری در سطح وب میباشد به طوری که طبق گزارش OWASP در سال 2012 ، حدود 50 درصد آسیب پذیری رایج در میان سایتها را به خود اختصاص داده و 55 درصد سایتهای آسیب پذیر حداقل یک آسیب پذیری XSS را دارند .