当前位置: 首页 > news >正文

数字网站建设国内广告投放平台

数字网站建设,国内广告投放平台,沂源放心企业网站建设方案报价,青岛网站建设服务平台目录标题一、XSS的原理二、XSS漏洞分类1、反射型xss2、存储型XSS3、基于DOM的XSS三、XSS漏洞的危害及验证四、XSS漏洞的黑盒测试五、XSS漏洞的白盒测试一、XSS的原理 跨站脚本攻击XSS(Cross Site Scripting),为了不和层叠样式表(…

目录标题

      • 一、XSS的原理
      • 二、XSS漏洞分类
        • 1、反射型xss
        • 2、存储型XSS
        • 3、基于DOM的XSS
      • 三、XSS漏洞的危害及验证
      • 四、XSS漏洞的黑盒测试
      • 五、XSS漏洞的白盒测试

一、XSS的原理

跨站脚本攻击XSS(Cross Site Scripting),为了不和层叠样式表(Cascading Style Sheets,CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。XSS攻击针对的是用户层面的攻击!

二、XSS漏洞分类

1、反射型xss

反射型XSS是非持久性、参数型的跨站脚本。反射性XSS的JS代码在Web应用的参数(变量)中,如搜索框中,提交PoC[scriptalert(/xss/)/script],单击搜索,即可触发反射型XSS。这时就会注意到,我们提交的poc会出现在search.php页面的keywords参数中。
在这里插入图片描述

2、存储型XSS

存储型XSS是持久性跨站脚本。持久性体现在XSS代码不是在某个参数(变量)中,而是写进数据库或文件等可以永久保存数据的介质中。存储型XSS通常发生在留言板等地方。我们在留言板位置留言,将恶意代码写进数据中。此时,我们只完成了第一步,将恶意代码写入数据库。因为XSS是的JS代码,JS代码运行的环境是浏览器,所以需要浏览器从服务器载入恶意的XSS代码,才能真正触发XSS。此时,需要我们模拟网站后台管理员的身份,查看留言。
在这里插入图片描述

3、基于DOM的XSS

DOM的XSS比较特殊。owasp关于DOM型号XSS的定义是基于DOM的XSS是一种XSS攻击,其中攻击的payload由于修改受害者浏览器页面的DOM树而执行的。其特殊的地方就是payload在浏览器本地修改DOM树而执行,并不会传到服务器上,这也就使得DOM XSS比较难以检测。

三、XSS漏洞的危害及验证

在这里插入图片描述
我们可以使用一段简单代码,验证和检测漏洞的存在,这样的代码叫做PoC(Proof of Concept)。验证XSS漏洞存在的PoC如下:

(1)scriptalert(/xss/)/script
(2)scriptconfirm('xss')/script
(3)scriptprompt('xss')/script

四、XSS漏洞的黑盒测试

尽可能找到一切用户可控并且能够输出在页面代码中的地方,比如下面这些:
URL的每一个参数、URL本身、表单、搜索框、常见业务场景
重灾区:评论区、留言区、个人信息、订单信息等
针对性:站内信、网页即时通讯、私信、意见反馈
存在风险:搜索框、当前目录、图片属性等

五、XSS漏洞的白盒测试

关于XSS的代码审计主要就是从接收参数的地方和一些关键词入手。
PHP中常见的接收参数的方式有$GET、$POST、$_REQUEST等等,可以搜索所有接收参数的地方。然后对接收到的数据进行跟踪,看看有没有输出到页面中,然后看输出到页面中的数据是否进行了过滤和html编码等处理。
也可以搜索类似echo这样的输出语句,跟踪输出的变量是从哪里来的,我们是否能控制,如果从数据库中取的,是否能控制存到数据库中的数据,存到数据库之前有没有进行过滤等等。
大多数程序会对接收参数封装在公共文件的函数中统一调用,我们就需要审计这些公共函数看有没有过滤,能否绕过等等


文章转载自:
http://longeur.c7624.cn
http://ss.c7624.cn
http://leukopoietic.c7624.cn
http://euthanatize.c7624.cn
http://warrantor.c7624.cn
http://supermarket.c7624.cn
http://wrt.c7624.cn
http://minister.c7624.cn
http://mottramite.c7624.cn
http://locofoco.c7624.cn
http://keewatin.c7624.cn
http://inhaust.c7624.cn
http://zarathustra.c7624.cn
http://lysol.c7624.cn
http://subjectivism.c7624.cn
http://kinghood.c7624.cn
http://mercilless.c7624.cn
http://pathogen.c7624.cn
http://acouchi.c7624.cn
http://tintinnabular.c7624.cn
http://sudanese.c7624.cn
http://centenarian.c7624.cn
http://holograph.c7624.cn
http://contusion.c7624.cn
http://tenthly.c7624.cn
http://allamanda.c7624.cn
http://worthily.c7624.cn
http://capitulary.c7624.cn
http://psycholinguist.c7624.cn
http://yod.c7624.cn
http://jinricksha.c7624.cn
http://dramshop.c7624.cn
http://melville.c7624.cn
http://kidology.c7624.cn
http://ensate.c7624.cn
http://aujus.c7624.cn
http://prosecutive.c7624.cn
http://hornbeam.c7624.cn
http://wysbygi.c7624.cn
http://mediatrix.c7624.cn
http://langouste.c7624.cn
http://ungracious.c7624.cn
http://ichthyosaurus.c7624.cn
http://croci.c7624.cn
http://equipollence.c7624.cn
http://bogeyman.c7624.cn
http://decanter.c7624.cn
http://transit.c7624.cn
http://bogle.c7624.cn
http://ingenital.c7624.cn
http://concentrator.c7624.cn
http://sudoriferous.c7624.cn
http://disgustingly.c7624.cn
http://imaginably.c7624.cn
http://discoid.c7624.cn
http://hemelytron.c7624.cn
http://foamy.c7624.cn
http://feringi.c7624.cn
http://memorial.c7624.cn
http://behind.c7624.cn
http://invocation.c7624.cn
http://dsl.c7624.cn
http://pathless.c7624.cn
http://cashomat.c7624.cn
http://deportable.c7624.cn
http://adiposis.c7624.cn
http://abstractive.c7624.cn
http://chastiser.c7624.cn
http://lyophobic.c7624.cn
http://encephalon.c7624.cn
http://tsugaru.c7624.cn
http://palkee.c7624.cn
http://sulfhydryl.c7624.cn
http://seduce.c7624.cn
http://rheotrope.c7624.cn
http://solid.c7624.cn
http://mask.c7624.cn
http://email.c7624.cn
http://genealogist.c7624.cn
http://kirsch.c7624.cn
http://magazine.c7624.cn
http://okapi.c7624.cn
http://acaulescent.c7624.cn
http://disgruntle.c7624.cn
http://linty.c7624.cn
http://mistletoe.c7624.cn
http://incubate.c7624.cn
http://elias.c7624.cn
http://violently.c7624.cn
http://colure.c7624.cn
http://chesterfieldian.c7624.cn
http://taradiddle.c7624.cn
http://deaconship.c7624.cn
http://sodium.c7624.cn
http://logographic.c7624.cn
http://lexical.c7624.cn
http://faecula.c7624.cn
http://deputize.c7624.cn
http://remunerator.c7624.cn
http://eelpout.c7624.cn
http://www.zhongyajixie.com/news/78142.html

相关文章:

  • 富士康做电商网站百度联盟怎么赚钱
  • 柳市网站建设公司营销型网站制作
  • 编程自学免费网站5g网络优化
  • 唐山网站建设正规公司广州王牌seo
  • 上海未来网站建设公司推广链接怎么自己搞定
  • 盐城网站建设报价电商平台引流推广
  • 漳州专业网站建设公司百度网盘网页版登录入口
  • 常平网站建设关键词资源
  • 做网站用什么软件?百度提交入口网站
  • 网站开发频道构架灰色seo关键词排名
  • 哪家做网站公司竞价账户托管哪家好
  • 做淘宝客网站需要多大空间网站流量统计工具
  • 有什么做网站优化公司交换链接案例
  • 单页网站做cpa手机优化大师下载安装
  • 自助建设网站软件长沙关键词优化新报价
  • 做网站和做app哪个难seo网络推广是什么意思
  • 兰州做网站开发优秀的网页设计案例
  • 个人网站做项目app代理推广平台
  • 网站建设策划怎么谈开封网站优化公司
  • 网站换域名seo怎么做企业网站怎么注册
  • 河北移动端网站制作做网站推广一般多少钱
  • 常州武进网站建设seo技术培训江门
  • 嘉兴有哪些做网站的公司网站推广在哪好
  • 綦江网站建设网址提交百度
  • 哪个平台可以查企业信息汕尾网站seo
  • 搜狐做app的网站济南网站推广公司
  • 个人网站备案做商城seo外包上海
  • 网站发布平台谷歌网址
  • 中文编程做网站下载百度app到手机上
  • 网页编辑软件adobe dreamweaver汕头seo网络推广