
Stored Cross-Site Scripting (XSS) ist eine Art von Sicherheitslücke, die typischerweise in Webanwendungen vorkommt. Sie tritt auf, wenn ein Angreifer bösartige Skripte in eine Webanwendung injizieren kann und diese Skripte auf dem Server gespeichert werden. Wenn andere Benutzer auf die Daten zugreifen, die das bösartige Skript enthalten, wird das Skript in ihren Browsern ausgeführt.
giongfnef"><h1>test</h1>">
giongfnef">
giongfnef -> XSS wird ausgelöst -> dies ist gespeichertes XSS, das zu einer Account-Übernahme führen kannLink POC zur Reproduktion des Exploits
Nach Auslösung des XSS kann ich eine Account-Übernahme durchführen. Da es sich um gespeichertes XSS handelt, löst jeder Benutzer, der den Benutzerbereich aufruft oder nach dem Benutzer giongfnef sucht, das XSS aus und seine Sitzung wird gestohlen.
Um Stored-XSS-Schwachstellen zu verhindern, befolge diese bewährten Methoden:
Danke fürs Lesen, einen schönen Tag noch!