Частина тексту файла (без зображень, графіків і формул):
МІНІСТЕРСТВО ОСВІТИ І НАУКИ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
/
Практична робота № 1
з курсу «Кризис-менеджмент»
Львів – 2019
Міжсайтове виконання сценаріїв (Cross Site Scripting)
Завдання 1. Збережені атаки XSS (Stored XSS)
Завдання 2. Блокування збережених атак XSS (Stored XSS), використовуючи перевірку вхідних даних (Input Validation)
Завдання 3. Повторне здійснення збереженої атаки XSS (stored XSS)
Завдання 4. Блокування збережених атак XSS (Stored XSS), використовуючи кодування вихідних даних (Output Encoding)
Завдання 5. Відображені атаки XSS (Reflected XSS)
Завдання 6. Блокування відображеної атаки XSS (Reflected XSS), використовуючи перевірку вхідних даних (Input Validation)
Результат
<script>alert("Hello KBUI_21");</script>/
/
http://localhost:8080/WebGoat/start.mvc#test/%3Cscript%3Ewebgoat.customjs.phoneHome()%3C%2Fscript%3E
/
/
Ви не можете залишити коментар. Для цього, будь ласка, увійдіть
або зареєструйтесь.
Ділись своїми роботами та отримуй миттєві бонуси!
Маєш корисні навчальні матеріали, які припадають пилом на твоєму комп'ютері? Розрахункові, лабораторні, практичні чи контрольні роботи — завантажуй їх прямо зараз і одразу отримуй бали на свій рахунок! Заархівуй всі файли в один .zip (до 100 МБ) або завантажуй кожен файл окремо. Внесок у спільноту – це легкий спосіб допомогти іншим та отримати додаткові можливості на сайті. Твої старі роботи можуть приносити тобі нові нагороди!