DOM-basiertes Cross-Site Scripting im Web: Reise in ein unerforschtes Land
Zusammenfassung
Cross-site Scripting (XSS) ist eine weit verbreitete Verwundbarkeitsklasse in Web-Anwendungen und kann sowohl von server-seitigem als auch von clientseitigem Code verursacht werden. Allerdings wird XSS primär als ein server-seitiges Problem wahrgenommen, motiviert durch das Offenlegen von zahlreichen entsprechenden XSS-Schwächen. In den letzten Jahren jedoch kann eine zunehmende Verlagerung von Anwendungslogik in den Browser beobachtet werden eine Entwicklung die im Rahmen des sogenannten Web 2.0 begonnen hat. Dies legt die Vermutung nahe, dass auch client-seitiges XSS an Bedeutung gewinnen könnte. In diesem Beitrag stellen wir eine umfassende Studie vor, in der wir, mittels eines voll-automatisierten Ansatzes, die führenden 5000 Webseiten des Alexa Indexes auf DOM-basiertes XSS untersucht haben. Im Rahmen dieser Studie, konnten wir 6.167 derartige Verwundbarkeiten identifizieren, die sich auf 480 der untersuchten Anwendungen verteilen.
- Vollständige Referenz
- BibTeX
Stock, B., Lekies, S. & Johns, M.,
(2014).
DOM-basiertes Cross-Site Scripting im Web: Reise in ein unerforschtes Land.
In:
Katzenbeisser, S., Lotz, V. & Weippl, E.
(Hrsg.),
Sicherheit 2014 – Sicherheit, Schutz und Zuverlässigkeit.
Bonn:
Gesellschaft für Informatik e.V..
(S. 53-64).
@inproceedings{mci/Stock2014,
author = {Stock, Ben AND Lekies, Sebastian AND Johns, Martin},
title = {DOM-basiertes Cross-Site Scripting im Web: Reise in ein unerforschtes Land},
booktitle = {Sicherheit 2014 – Sicherheit, Schutz und Zuverlässigkeit},
year = {2014},
editor = {Katzenbeisser, Stefan AND Lotz, Volkmar AND Weippl, Edgar} ,
pages = { 53-64 },
publisher = {Gesellschaft für Informatik e.V.},
address = {Bonn}
}
author = {Stock, Ben AND Lekies, Sebastian AND Johns, Martin},
title = {DOM-basiertes Cross-Site Scripting im Web: Reise in ein unerforschtes Land},
booktitle = {Sicherheit 2014 – Sicherheit, Schutz und Zuverlässigkeit},
year = {2014},
editor = {Katzenbeisser, Stefan AND Lotz, Volkmar AND Weippl, Edgar} ,
pages = { 53-64 },
publisher = {Gesellschaft für Informatik e.V.},
address = {Bonn}
}
Haben Sie fehlerhafte Angaben entdeckt? Sagen Sie uns Bescheid: Feedback abschicken
Mehr Information
ISBN: 978-3-88579-622-0
ISSN: 1617-5468
Datum: 2014
Sprache:
(de)
(de)
Typ: Text/Conference Paper

