Игра от Google, в которой можно отточить свои хакерские навыки

Admin

Original poster
Administrator
Сообщения
916
Реакции
753
Посетить сайт
Игра направлена на проверку ваших знаний о работе браузеров и XSS-уязвимостях. Мы подготовили для вас краткое введение в тему и небольшой обзор игры.

Об XSS XSS — это довольно распространенная уязвимость в безопасности веб-сайтов. Абрревиатура расшифровывается как Cross Site Scripting (межсайтовый скриптинг). Распространенный сценарий эксплуатации на уязвимых сайтах — добавление вредоносного (обычно JavaScript) кода в HTML-страницу, которая демонстрируется пользователям. Как только этот код будет запущен браузером жертвы, он может повлиять на поведение или внешний вид страницы, украсть конфиденциальные данные или совершить какие-либо действия от имени пользователя.

Типичный запрос для XSS-атаки выглядит примерно следующим образом:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Если веб-сайт example.com не защищен от XSS, то при переходе по этой ссылке пользователь увидит всплывающее окно с надписью «hello».

Бывают активные и пассивные XSS-уязвимости. Активная уязвимость внедряется в базу данных на сервере либо в серверный код, вследствие чего потенциальными жертвами становятся все пользователи сайта. Пример пассивной же уязвимости вы можете видеть выше. Для того, чтобы стать её жертвой, пользователь должен перейти по ссылке, содержащей JavaScript-код.

С помощью XSS злоумышленники могут украсть cookie, данные из пользовательских форм, а также совершать более изощренные атаки, комбинируя XSS и CSRF, и даже проводить DDoS.

В чем суть игры? Суть XSS Game заключается в проведении 6 различных вариантов XSS-атак в «эмуляторе браузера», который встроен в страницу.
К каждому из видов уязвимости дается небольшое введение, а если с решением задачи возникают трудности, то можно воспользоваться несколькими (тремя-четырьмя) подсказками. И хотя некоторые из них построены на игре слов, обычно после второй-третьей из них додуматься до решения становится уже несложно. В крайнем случае всегда можно изучить код участвующего сервера и HTML-шаблонов.

После успешного прохождения всех шести уровней участника просят оценить интересность и сложность игры, после чего предоставляют ссылку на учебник по уязвимостям от Google. Игра затягивает уже с первого уровня и будет хорошим способом отточить свои навыки в эксплуатации XSS-уязвимостей.
сама игра

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
S

sw0ps

Довольно интересная игра, действительно помогает отточить навыки, спасибо за информацию
 
Название темы
Автор Заголовок Раздел Ответы Дата
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра на крипту - Без валида - Инстант Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом на PAYEER Проекты Private Keeper 1
L World of Dogs ММО РПГ Игра в Telegram Способы заработка 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра на битки. Проекты Private Keeper 2
АнАлЬнАя ЧуПаКаБрА INLINE Игра(вывод надо проверять) Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра в выводом B&C Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом #5 Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом #3 Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег 2 (последняя) Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом + подбор PIN Проекты Private Keeper 3
АнАлЬнАя ЧуПаКаБрА INLINE Игра-хайп без валидa Проекты Private Keeper 0
Э INLINE Игра с выводом Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Инстант Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Игра с ввыводом реальных денег Проекты Private Keeper 0
M Игра "Journey to the Center of the Earth" в Steam. ($2.79) + карточки. Раздача (аккаунтов/ключей) 1
gagarin_crypt Продам Крипт apk - от Гагарина Malware, эксплойты, связки, крипт 2
Support81 Цифровой фронт расширяется: как США защищают своих союзников от хакеров Новости в сети 0
Support81 Два новых сервиса от Роскомнадзора: как изменится мониторинг российского интернета Новости в сети 0
Emilio_Gaviriya Статья Защита паролей от кейлоггеров Анонимность и приватность 0
A Ссылки от SEOALEX 2024! Спам, рассылки, трафик, SEO 0
ХаляВка Халява от ХаляВки =) Криптосигналы, способы заработка БЕСПЛАТНО Другое 1
AezaHost Продам Aéza — облачные серверы от 0.02€ с AntiDDoS защитой Сайты/Хостинг/Сервера 2
Emilio_Gaviriya Статья Сниффинг и защита от него. Анонимность и приватность 0
Support81 Кипр обманывает пенсионеров: миллионные убытки от поддельного ПО Новости в сети 0
srv24 Продам SRV24 - выделенные серверы в 193 странах мира от 15$! Скидки при оплате на 1 год! Заходи! Сайты/Хостинг/Сервера 1
Support81 Наказание для Минобороны: как Великобритания «помогла» афганским беженцам скрыться от талибов Новости в сети 0
G Ожидает оплаты Дорвеи под ключ от эксперта | Стабильный поток клиентов и лидов Сайты/Хостинг/Сервера 0
Multi-VPN Продам MultiVPN.Bz - OpenVPN, DoubleVPN, без логов, c защитой от утечек IP Дедики/VPN/соксы/ssh 8
Support81 Gemini: революция ИИ от Google AI - чат-бот, превзошедший человека Новости в сети 0
turbion0 В Пензе мошенница получила от государства миллион рублей на несуществующих детей Новости в сети 0
turbion0 Мошенники пишут и звонят людям с просьбой денег от лица мэра Новости в сети 0
Emilio_Gaviriya Статья Защита от пробивал: как создать фейковые данные о себе в «Глазе Бога». Анонимность и приватность 3
GetLeads Закрыто Обучение: рассылкам\инвайту\регистрации и другому в Telegram. В среднем проф спамеры зарабатывают от 2000$+ Ищу работу. Предлагаю свои услуги. 4
pink blink Продам Базы данных РФ и Европы от Pink Blink — найду для вас всё Все что не подошло по разделу 0
Support81 50 миллионов пострадавших: взломщик оператора связи T-Mobile пытается ускользнуть от закона Новости в сети 0
Support81 Запрет на выплаты вымогателям: как отказ от выкупа усилит атаки на критическую инфраструктуру Новости в сети 0
Support81 Не только умный, но и опасный: темная сторона ИИ от Microsoft Новости в сети 0
Support81 Orbit Bridge пострадал от эксплойта стоимостью 82 миллиона долларов Новости в сети 0
TrashHellSoDomy Интересно Немного юмора от TrashHellSoDomy Юмор 11
Aimer2033 Интересно Мегамаркет. Скидка 1000 рублей при покупке от 3000 рублей на все, на первый заказ. Другое 18
gelt Web и мобильная разработка от ROVA Agency ️ Услуги дизайнеров/веб-разработчиков 0
Support81 Важно!!! Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках Анонимность и приватность 3
BelarusDM Продавец Базы данных от BelarusDM: Лучшие физы для ОФИСОВ и КОЛЛ ЦЕНТРОВ! Зарплатники ВТБ, Росбанка, СБП и тд. Доступы - FTP, shell'ы, руты, sql-inj, БД 1
Yakuza Ожидает оплаты ОБНАЛ-СЕРВИС YAKUZA - №1 В БЕЛАРУСИ - ДЕПОЗИТ 700.000 - от 15% ГАРАНТ Ищу работу. Предлагаю свои услуги. 1
K VOIP SIP телефония от Kratos | верифицированные аккаунты 1ATS, MCN, Octoline Продажа софта 0

Название темы