Игра от Google, в которой можно отточить свои хакерские навыки

Admin

Original poster
Administrator
Сообщения
908
Реакции
751
Посетить сайт
Игра направлена на проверку ваших знаний о работе браузеров и XSS-уязвимостях. Мы подготовили для вас краткое введение в тему и небольшой обзор игры.

Об XSS XSS — это довольно распространенная уязвимость в безопасности веб-сайтов. Абрревиатура расшифровывается как Cross Site Scripting (межсайтовый скриптинг). Распространенный сценарий эксплуатации на уязвимых сайтах — добавление вредоносного (обычно JavaScript) кода в HTML-страницу, которая демонстрируется пользователям. Как только этот код будет запущен браузером жертвы, он может повлиять на поведение или внешний вид страницы, украсть конфиденциальные данные или совершить какие-либо действия от имени пользователя.

Типичный запрос для XSS-атаки выглядит примерно следующим образом:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Если веб-сайт example.com не защищен от XSS, то при переходе по этой ссылке пользователь увидит всплывающее окно с надписью «hello».

Бывают активные и пассивные XSS-уязвимости. Активная уязвимость внедряется в базу данных на сервере либо в серверный код, вследствие чего потенциальными жертвами становятся все пользователи сайта. Пример пассивной же уязвимости вы можете видеть выше. Для того, чтобы стать её жертвой, пользователь должен перейти по ссылке, содержащей JavaScript-код.

С помощью XSS злоумышленники могут украсть cookie, данные из пользовательских форм, а также совершать более изощренные атаки, комбинируя XSS и CSRF, и даже проводить DDoS.

В чем суть игры? Суть XSS Game заключается в проведении 6 различных вариантов XSS-атак в «эмуляторе браузера», который встроен в страницу.
К каждому из видов уязвимости дается небольшое введение, а если с решением задачи возникают трудности, то можно воспользоваться несколькими (тремя-четырьмя) подсказками. И хотя некоторые из них построены на игре слов, обычно после второй-третьей из них додуматься до решения становится уже несложно. В крайнем случае всегда можно изучить код участвующего сервера и HTML-шаблонов.

После успешного прохождения всех шести уровней участника просят оценить интересность и сложность игры, после чего предоставляют ссылку на учебник по уязвимостям от Google. Игра затягивает уже с первого уровня и будет хорошим способом отточить свои навыки в эксплуатации XSS-уязвимостей.
сама игра

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
S

sw0ps

Довольно интересная игра, действительно помогает отточить навыки, спасибо за информацию
 
Название темы
Автор Заголовок Раздел Ответы Дата
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра | Вывод от 1р | [B/C] Проекты Private Keeper 0
Support81 Двойная игра Дурова: как создатель Telegram тайно сотрудничал со спецслужбами Новости в сети 0
Support81 Что общего между F-16 и Tinder? Новая игра США на Ближнем Востоке Новости в сети 0
lizun Блокчейн-игра IguVerse: как заработать и бесплатно получить NFT-питомца Способы заработка 5
АнАлЬнАя ЧуПаКаБрА INLINE Браузерная игра Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА iNLINE Денежная игра Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Проекты Private Keeper 0
Denik Интересно SpinMoney [игра на деньги] Другое 0
АнАлЬнАя ЧуПаКаБрА INLINE Хайп игра с выводом Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE игра с выводом Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Дрочь игра с выводом охуенных денег Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра на крипту - Без валида - Инстант Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом на PAYEER Проекты Private Keeper 1
B Клиент-серверная игра на Python Полезные статьи 0
L World of Dogs ММО РПГ Игра в Telegram Способы заработка 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра с выводом денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра на битки. Проекты Private Keeper 2
АнАлЬнАя ЧуПаКаБрА INLINE Млм игра с выводом Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра(вывод надо проверять) Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Экономическая игра с выводом Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра в выводом B&C Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом #5 Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом #3 Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом денег 2 (последняя) Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом + подбор PIN Проекты Private Keeper 3
АнАлЬнАя ЧуПаКаБрА INLINE Игра-хайп без валидa Проекты Private Keeper 0
Э INLINE Игра с выводом Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА INLINE Игра с выводом Инстант Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE свежая онлайн игра с выводом денег Проекты Private Keeper 0
H [INLINE] Без валида(эконом игра) Проекты Private Keeper 1
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Игра с ввыводом реальных денег Проекты Private Keeper 0
АнАлЬнАя ЧуПаКаБрА INLINE Какая то бтс-майнинг игра без валида,вывод фурычит Проекты Private Keeper 0
M Игра "Journey to the Center of the Earth" в Steam. ($2.79) + карточки. Раздача (аккаунтов/ключей) 1
$ Как получить 126 игра бесплатно в Steam! Полезные статьи 49
Support81 Обман на блокчейне: кто нажился на фальшивом «да» от Украины Новости в сети 0
turbion0 Депардье обвиняют в уклонении от уплаты налогов во Франции Новости в сети 0
Support81 Разработчики игр восстали против нового игрового инструмента искусственного интеллекта от Microsoft Новости в сети 0
Support81 В Edge 133 появился ИИ-защитник от манипуляторов Новости в сети 1
Support81 X под управлением Маска: от свободы слова к оплаченным провокациям Новости в сети 0
Support81 14 стран требуют от Таиланда действий против торговцев людьми Новости в сети 0
Support81 35 лет программам-вымогателям: от первой атаки до наших дней Новости в сети 0
Pepebet Ожидает оплаты Pepebet приглашает к сотрудничеству по рефшаре 50-70% от депозита с возможностью постоплаты! Предоставляю работу. Ищу специалиста. 0
Support81 15 дней без связи: саботаж в море изолирует Балтику от сети Новости в сети 0
Support81 Цена «свободного доступа»: Роскомнадзор рекомендует отказаться от CloudFlare Новости в сети 1
Support81 От Git до черного рынка: как заработать миллион на слабой защите Новости в сети 0
Support81 От просьбы Байдена до приговора: суд вынес вердикт по делу REvil Новости в сети 0

Название темы