Scripts intersites (XSS)
đ€ Cross-site Scripting (XSS) est une attaque par injection de code cĂŽtĂ© client. L'attaquant vise Ă exĂ©cuter des scripts malveillants dans un navigateur Web de la victime en incluant du code malveillant dans une page Web ou une application Web lĂ©gitime. L'attaque rĂ©elle se produit lorsque la victime visite la page Web ou l'application Web qui exĂ©cute le code malveillant.
La page Web ou l'application Web devient un moyen de fournir le script malveillant au navigateur de l'utilisateur. Les véhicules vulnérables couramment utilisés pour les attaques de type Cross-site Scripting sont les forums, les babillards électroniques et les pages Web qui autorisent les commentaires.
đ Une page Web ou une application Web est vulnĂ©rable Ă XSS si elle utilise une entrĂ©e utilisateur non contrĂŽlĂ©e dans la sortie qu'elle gĂ©nĂšre. Cette entrĂ©e utilisateur doit ensuite ĂȘtre analysĂ©e par le navigateur de la victime. Les attaques XSS sont possibles dans VBScript, ActiveX, Flash et mĂȘme CSS. Cependant, ils sont les plus courants en JavaScript, principalement parce que JavaScript est fondamental pour la plupart des expĂ©riences de navigation.