XSS အေၾကာင္းတေစ့တေစာင္း
What is XSS?
XSS ဆိုတာ က ေရွး လူႀကီးေတ အေခၚ CSS (Cross Site Scripting ) ပါ CSS Programming Language နဲ႔ ေရာလို႔ XSS လို႔ ေျပာင္းလိုက္ၾကတာပါ
XSS နဲ႔ ဘယ္လို Attack မ်ိဳးေတြ လုပ္နိုင္လဲ ေပါ့
က်ေနာ္တို႔ သြားလာ ေနၾကတဲ့ site ေတြ မွာ Search / Comment box ေတြ ေတြ႕ဖူးၾကမွာပါ
အဲ့ search ထဲမွာ ရိုက္လိုက္တဲ့ စာသား က page source ထဲ ဝင္သြားမယ္
ဥပမာ <Script alert("XSS by ဂေရးု"); ဆိုရင္ XSS Vul ျဖစ္ေနတဲ့ site က ေန Alert box က် လာမွာပါ
<script>alert ဘာလာဘာလာ ဆိုတာက Javascript (js) language ပါ (google တြင္ ေမႊေနွာက္ပါေလ)
အဲ့ Code က source page ထဲကို ဝင္သြားလို႔ alert က်လာတာ ျဖစ္ပါတယ္
XSS မွာ ၄ မ်ိဳးရိွပါတယ္ ( 2 မ်ိဳးပဲ မွတ္မိလို႔ 2 ခုပဲ ေရးပါေတာ့မယ္ 😁)
Reflected XSS
Store XSS
Persistance ဆိုတာက အေကာင္ေသးေပမဲ့ အဆိပ္ျပင္းတဲ့ ေကာင္ေလးေပါ့ဗ်ာ
သူက cmt box ေတြမွာ code ထည့္လိုက္ရင္ cmt ထဲ မွာ ဝင္ေနမယ္
( cmt ကို မဖ်က္သေ႐ြ႕ code က အလုပ္လုပ္ေနအံုးမွာ )
Non-Persistance ဆိုတာက ေတာ့ url or search bar က ေန xss တာပါ
သူက Phishing,Cookie Stealing နဲ႔ CSRF တို႔ သံုးလို႔ ရပါတယ္
</p>
<p style=color:cyan>
Programming ကို ဘာေၾကာင့္ Hacker လမ္းစ လို႔ ေခၚသလဲ
ဥပမာ ခင္ဗ်ားသာ vulne ျဖစ္ေနတဲ့ electronic system or Web Application ကို သာ ေတြ႕ခဲ့မယ္ဆိုရင္ XSS တို႔လို ၾကားျဖတ္ cross site နဲ႔ server ကို ထိန္းခ်ဳပ္နိုင္ရလိမ့္မယ္ (Cookie-stealing or Phishing method)
#mr GrĒŷ N@0B
#Black Brothers Hackers Group
XSS ဆိုတာ က ေရွး လူႀကီးေတ အေခၚ CSS (Cross Site Scripting ) ပါ CSS Programming Language နဲ႔ ေရာလို႔ XSS လို႔ ေျပာင္းလိုက္ၾကတာပါ
XSS နဲ႔ ဘယ္လို Attack မ်ိဳးေတြ လုပ္နိုင္လဲ ေပါ့
က်ေနာ္တို႔ သြားလာ ေနၾကတဲ့ site ေတြ မွာ Search / Comment box ေတြ ေတြ႕ဖူးၾကမွာပါ
အဲ့ search ထဲမွာ ရိုက္လိုက္တဲ့ စာသား က page source ထဲ ဝင္သြားမယ္
ဥပမာ <Script alert("XSS by ဂေရးု"); ဆိုရင္ XSS Vul ျဖစ္ေနတဲ့ site က ေန Alert box က် လာမွာပါ
<script>alert ဘာလာဘာလာ ဆိုတာက Javascript (js) language ပါ (google တြင္ ေမႊေနွာက္ပါေလ)
အဲ့ Code က source page ထဲကို ဝင္သြားလို႔ alert က်လာတာ ျဖစ္ပါတယ္
XSS မွာ ၄ မ်ိဳးရိွပါတယ္ ( 2 မ်ိဳးပဲ မွတ္မိလို႔ 2 ခုပဲ ေရးပါေတာ့မယ္ 😁)
Reflected XSS
Store XSS
Persistance ဆိုတာက အေကာင္ေသးေပမဲ့ အဆိပ္ျပင္းတဲ့ ေကာင္ေလးေပါ့ဗ်ာ
သူက cmt box ေတြမွာ code ထည့္လိုက္ရင္ cmt ထဲ မွာ ဝင္ေနမယ္
( cmt ကို မဖ်က္သေ႐ြ႕ code က အလုပ္လုပ္ေနအံုးမွာ )
Non-Persistance ဆိုတာက ေတာ့ url or search bar က ေန xss တာပါ
သူက Phishing,Cookie Stealing နဲ႔ CSRF တို႔ သံုးလို႔ ရပါတယ္
</p>
<p style=color:cyan>
Programming ကို ဘာေၾကာင့္ Hacker လမ္းစ လို႔ ေခၚသလဲ
ဥပမာ ခင္ဗ်ားသာ vulne ျဖစ္ေနတဲ့ electronic system or Web Application ကို သာ ေတြ႕ခဲ့မယ္ဆိုရင္ XSS တို႔လို ၾကားျဖတ္ cross site နဲ႔ server ကို ထိန္းခ်ဳပ္နိုင္ရလိမ့္မယ္ (Cookie-stealing or Phishing method)
#mr GrĒŷ N@0B
#Black Brothers Hackers Group
Comments
Post a Comment