Restructured the baseline to remove extra src/main directory structure. Added eclipes project file
git-svn-id: http://webgoat.googlecode.com/svn/branches/webgoat-6.0@485 4033779f-a91e-0410-96ef-6bf7bf53c507
This commit is contained in:
19
webapp/lesson_plans/de/ReflectedXSS.html
Normal file
19
webapp/lesson_plans/de/ReflectedXSS.html
Normal file
@ -0,0 +1,19 @@
|
||||
<div align="Center">
|
||||
<p><b>Lehrplan: </b>Cross Site Scripting (XSS)</p>
|
||||
</div>
|
||||
<p><b>Konzept:</b> </p>
|
||||
|
||||
Jegliche Eingabedaten sollten auf der Serverseite <20>berpr<70>ft werden.
|
||||
XSS passiert wenn nicht gepr<70>fte Benutereingaben in eine HTTP Response eingebaut werden.
|
||||
Bei einem reflektierten XSS Angriff, kann ein Angreifer eine URL erzeugen die ein Angriffsskript enth<74>lt und kann diese
|
||||
URL auf einer Webseite hinterlegen, sie per Email verschicken oder ein Opfer auf eine andere Weise dazu bringen die
|
||||
URL zu besuchen.
|
||||
|
||||
|
||||
|
||||
<p><b>General Goal(s):</b> </p>
|
||||
<!-- Start Instructions -->
|
||||
Ihre Aufgabe ist es, sich ein St<53>ck Javascript zu <20>berlegen das Sie in diese Seite einbauen k<>nnen.
|
||||
Dann versuchen Sie die Seite dazu zu bringen, Ihnen dieses Skript wieder auszulieferen (es zu reflektieren)
|
||||
so dass das Skript in Ihrem Browser ausgef<65>hrt wird.
|
||||
<!-- Stop Instructions -->
|
Reference in New Issue
Block a user