XSS အ​ေၾကာင္​းတ​ေစ့တ​ေစာင္​း

 What is XSS?

XSS ဆိုတာ က ​​ေရွး လူႀကီး​ေတ အ​ေခၚ CSS (Cross Site Scripting ) ပါ CSS Programming Language နဲ႔ ​ေရာလို႔ XSS လို႔ ​ေျပာင္​းလိုက္​ၾကတာပါ

XSS နဲ႔ ဘယ္​လို Attack မ်ိဳး​ေတြ လုပ္​နိုင္​လဲ ​ေပါ့
က်​ေနာ္​တို႔ သြားလာ ​ေနၾကတဲ့ site ​ေတြ မွာ Search / Comment box ​ေတြ ​ေတြ႕ဖူးၾကမွာပါ
အဲ့ search ထဲမွာ ရိုက္​လိုက္​တဲ့ စာသား က page source ထဲ ဝင္​သြားမယ္​
 ဥပမာ <Script alert("XSS by ဂ​ေရးု"); ဆိုရင္​ XSS Vul ျဖစ္​​ေနတဲ့ site က ​ေန Alert box က် လာမွာပါ
<script>alert ဘာလာဘာလာ ဆိုတာက Javascript (js) language ပါ (google တြင္​ ​ေမႊ​ေနွာက္​ပါ​ေလ)

အဲ့ Code က source page ထဲကို ဝင္​သြားလို႔ alert က်လာတာ ျဖစ္​ပါတယ္​

XSS မွာ ၄ မ်ိဳးရိွပါတယ္​ ( 2 မ်ိဳးပဲ မွတ္​မိလို႔ 2 ခုပဲ ​ေရးပါ​ေတာ့မယ္​ 😁)
Reflected XSS
Store XSS

Persistance ဆိုတာက အ​ေကာင္​​ေသး​ေပမဲ့ အဆိပ္​ျပင္​းတဲ့ ​ေကာင္​​ေလး​ေပါ့ဗ်ာ
သူက cmt box ​ေတြမွာ code ထည္​့လိုက္​ရင္​ cmt ထဲ မွာ ဝင္​​ေနမယ္​

( cmt ကို မဖ်က္​သ​ေ႐ြ႕ code က အလုပ္​လုပ္​​ေနအံုးမွာ )

Non-Persistance ဆိုတာက ​ေတာ့ url or search bar က ​ေန xss တာပါ
သူက Phishing,Cookie Stealing နဲ႔ CSRF ​တို႔ သံုးလို႔ ရပါတယ္​
</p>
<p style=color:cyan>
Programming ကို ဘာ​ေၾကာင္​့ Hacker လမ္​းစ လို႔ ​ေခၚသလဲ

ဥပမာ ခင္​ဗ်ားသာ vulne ျဖစ္​​ေနတဲ့ electronic system or Web Application ကို သာ ​ေတြ႕ခဲ့မယ္​ဆိုရင္​ XSS တို႔လို ၾကားျဖတ္​ cross site နဲ႔ server ကို ထိန္​းခ်ဳပ္​နိုင္​ရလိမ္​့မယ္​ (Cookie-stealing or Phishing method)

#mr GrĒŷ N@0B
#Black Brothers Hackers Group

Comments