• 沙里软件

  • ShaliSoft.com [手机站]   办公桌收纳抽屉
  • 首页
  • 博文
  • 演示
  • 管理
  • 什么是XSS攻击

    网络   2013/3/10 10:12:34

    一、什么是XSS攻击

    XSS又叫CSS  (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插

    入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意

    用户的特殊目的。XSS属于被动式的攻击,因为其被动且不好利用,所以许多人常呼略其危害性

    。而本文主要讲的是利用XSS得到目标服务器的shell。技术虽然是老技术,但是其思路希望对

    大家有帮助。

      如何寻找XSS漏洞

      就个人而言,我把XSS攻击分成两类,一类是来自内部的攻击,主要指的是利用程序自身的

    漏洞,构造跨站语句,如:dvbbs的showerror.asp存在的跨站漏洞。另一类则是来来自外部的攻

    击,主要指的自己构造XSS跨站漏洞网页或者寻找非目标机以外的有跨站漏洞的网页。如当我们

    要渗透一个站点,我们自己构造一个有跨站漏洞的网页,然后构造跨站语句,通过结合其它技

    术,如社会工程学等,欺骗目标服务器的管理员打开。

      然后利用下面的技术得到一个shell.

      如何利用

      传统的跨站利用方式一般都是攻击者先构造一个跨站网页,然后在另一空间里放一个收集

    cookie的页面,接着结合其它技术让用户打开跨站页面以盗取用户的cookie,以便进一步的攻

    击。个人认为这种方式太过于落后,对于弊端大家可能都知道,因为即便你收集到了cookie你

    也未必能进一步渗透进去,多数的cookie里面的密码都是经过加密的,如果想要cookie欺骗的

    话,同样也要受到其它的条件的限约。而本文提出的另一种思路,则从一定程度上解决上述的

    问题。对于个人而言,比较成熟的方法是通过跨站构造一个表单,表单的内容则为利用程序的

    备份功能或者加管理员等功能得到一个高权限。下面我将详细的介绍这种技术。

      二、来自内部的跨站攻击

      寻找跨站漏洞

      如果有代码的话比较好办,我们主要看代码里对用户输入的地方和变量有没有做长度和对

    ”<”,”>”,”;”,”’”等字符是否做过滤。还有要注意的是对于标签的闭合,像测试QQ群

    跨站漏洞的时候,你在标题处输入<script>alert(‘test’)</script>,代码是不会被执行的

    ,因为在源代码里,有其它的标签未闭合,如少了一个</script>,这个时候,你只要闭合一个

    </script>,代码就会执行,如:你在标题处输入</script><script>alert(‘test’)

    </script>,这样就可以弹出一个test的框。

     

    阅读(6325) 分享(0)

    上一篇: JavaScript 照片墙。。。
    下一篇: 英文单词的自动换行问题可以说折磨过很多人

  • 精彩推荐

    ◆ 导出Excel 格式 mso-number-format
    ◆ JS 银行卡号判断验证
    ◆ StackOverflow网站架构,.NET技术架构解析
    ◆ 移动设备屏幕适配,字体px pt dp的区别?
    ◆ 怎么防止数据库被下载密码不被泄露
    ◆ 58同城沈剑:好的架构是进化来的,不是设计来的
    ◆ 关闭vs2010的托盘提示 "Improve Microsoft Visual Studio performance"
    ◆ CIH病毒作者陈盈豪现状
    ◆ PHP利用mysqli操作数据库方法总结
    ◆ 马云、马化腾、刘强东的童年大揭底!
  • 用心做事 不能唯利是图

    • 吊儿
    • 用QQ联系我17905772
  • 搜索


  • 最新文章

    • 导出Excel 格式 mso-number-format
    • 服务器iis支持tls1.2,windows server 2008 r2 中IIS启用TLS 1.2(安装SSL后用TLS 1.2)
    • MySQL配置优化
    • EditPlus 添加文件比较工具winmerge
    • 滚动悬浮固定JS特效

  • 热门文章

    • php sso单点登录实现代码
    • 中国菜刀(China chopper) 最新黑客工具
    • redis.conf中文版(基于2.4)
    • 搜索引擎名单大全
    • php图片上传类,支持加水印,生成略缩图

  • 最新图库


  • 最新评论


  • 友情链接

  • 沙里软件

  • 最近访客

    Powered by ShaliSoft.com 豫ICP备13008529号

    免责声明:本站部分内容来源于互联网,转载目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,不为其版权负责,也不构成任何其他建议。如果发现侵犯版权,联系QQ17905772进行删除。