Attacks - Cross-Site Scripting

7 belangrijke vragen over Attacks - Cross-Site Scripting

Wat is de meest voorkomen web attack methodologie?

Cross-site scripting

Er zijn 3 typen (XSS) cross-site scripting attacks onder te verdelen, welke zijn dit?

1. Non-persistent XSS attack
2. Persistent XSS attack
3. DOM-based XSS attack

Wat wordt bedoeld met Non-persistent XSS attack?

Het geinjecteerde script wordt niet opgeslagen op de server, maar uitgevoerd en direct terug gestuurd via de webserver.
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Wat wordt bedoeld met persistent XSS attack

Het geinjecteerde script wordt opgeslagen op de webserver of backend storage. Dit zorgt ervoor dat het script kan worden gebruikt tegen anderen die erna inloggen.

Wat wordt bedoeld met een DOM-based XSS attack?

Het geinjecteerde script wordt in de browser uitgevoerd via de Document Object Model (DOM)

Cross-site scripting XSS kan veel verschillende gevolgen hebben. Noem 6 vaak voorkomende gevallen.

1. Diefstal van inloggegevens vanaf de web applicatie
2. Session hijacking
3. Vijandige inhoud deponeren
4. Veranderen van gebruikersgegevens
5. Impersonating a user     (nabootsen van gebruiker)
6. Phishing of stelen van gevoelige informatie

Op welke 3 manieren kun je XSS cross-site scripting attacks o.a. voorkomen?

1. Gebruik van anti-XSS libraries
2. Beperken en screenen van type van uploads
3. Whitelisting inputs

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo