Cross-Site Tracing (XST)
كروس سايت تراسينج (XST) هو نوع من هجمات الويب التي تستخدم ضعفاً في بروتوكولات HTTP ، وهو بروتوكول يستخدم لنشر صفحات الويب. تمثل هذه الهجمات سلوكًا ضارًا ويتم استغلالها عندما يُطلب من المستخدم إرجاع البيانات من مواقع الويب المصابة بـ XST ، وبعد ذلك يتم تسجيلها وتتبعها.
يتم القيام بـ XST عندما يقوم المهاجم بإرسال طلب TRACE للموقع المستهدف ، وهو طلب يطلب من الموقع إعادة الطلب الذي تم استلامه. يتم استغلال هذا الطلب من قبل المهاجمين لإرسال بيانات ضارة.
هذه الهجمات يمكن أن تؤدي إلى سرقة معلومات حساسة للغاية ، مثل تفاصيل تسجيل الدخول وتفاصيل العميل. لذا يجب على كل من يريد الحفاظ على أمان الموقع الخاص به ومستخدميه ، أن يختبر عناصر الأمان الخاصة بهم وتحديث برامجهم بانتظام لحماية الموقع منها.