
Qu’est ce qu’une faille xss ?
Au même titre que les injections SQL, le Cross-site Scripting (abrégé XSS) est une vulnérabilité qui est très courante dans les applications et les sites web. Selon les résultats, une application sur deux contiendrait une faille XSS. Comme principe, cette dernière consiste à injecter un code malveillant dans un site web vulnérable. Dans cet article, découvrons ensemble ce qu’est réellement. Une faille XSS, c’est quoi réellement ? Une faille XSS est un code malveillant que les cybercriminels injectent dans les sites web vulnérables et mal sécurisés. L’objectif est de détourner la logique d’une quelconque application web afin d’y accéder et de voler ensuite les cookies ou les jetons de session. De cette manière, l’attaquant aura la possibilité d’altérer les données personnelles des clients, de réécrire le contenu du site, d’exécuter un malware et même jusqu’à perturber les réseaux sociaux. Les conséquences seront vraiment critiques étant donné que l’attaquant aura un accès libre dans le navigateur web de la victime. Comment fonctionne-t-elle ? La faille XSS consiste à…