Security Lab

XS-Search

1620
XS-Search
XS-Search (cross-site search, межсайтовый поиск) — это метод атаки, ориентированный на кражу информации о пользователе из разных источников с использованием атак по сторонним каналам. <br>
<p>
     Принцип атаки: жертва заходит на заражённый сайт (вредоносный "iframe", HTML-тег с "href", затем хакер неоднократно подаёт запросы от имени жертвы веб-приложению. Далее злоумышленник использует метод XS-Leaks - использует небольшие фрагменты информации о пользователе, которые раскрываются во время взаимодействия между веб-сайтами. Сюда входят данные жертвы из других веб-приложений, сведения о её локальной среде или внутренних сетях, к которым подключен пользователь.
</p>
01001
SOC
Security Vision SIEM
Контроль, аналитика и реагирование для SOC.
Больше интеграций. Меньше сложных доработок.
УЗНАТЬ БОЛЬШЕ
18+. Реклама. Рекламодатель ООО «Интеллектуальная безопасность», ИНН 7719435412

OpenSea исправила уязвимость, которая раскрывает личность владельца NFT

Уязвимость межсайтового поиска ставит под угрозу доверие пользователей к NFT и OpenSea.