白帽子讲web安全-跨站脚本攻击(1)

1 XSS简介

通常指黑客通过html注入篡改了网页,插入了恶意的脚本,从而在用户浏览网页时,控制用户浏览器的一种攻击。

分类:

反射型XSS    只是简单的把用户输入的数据反射给浏览器,攻击者事先做好链接,诱惑用户点触。

存储型XSS    会把用户输入的数据存储在服务器端,代码存储在服务器,具有较强稳定性。

DOM BASED XSS  通过修改页面的dom节点形成的XSS。

2.1 XSS攻击进阶之初探XSS Payload

首先xss payload 实质就是javascript

一个最常见的xss payload,就是通过读取浏览器的cookie对象,从而发起“cookie劫持”攻击,进而直接登陆进用户账户。

后来出现的cookie 中的HttpOnly标识可以防止cookie劫持。另外将cookie与客户端IP绑定,也可以解决呦!

2.2攻击进阶之强大的XSS Payload

1构造Get 与Post 请求

攻击者可以通过插入一张图片来发起一个Get请求

还可以通过JavaScript发出一个post请求:方法一:构造一个form表单,然后自动提取这个表单

                                                        方法二:通过XMLHttpRequest发送一个post请求

(举例:xss payload 读取Qmail用户的邮件文件夹,xss payload 的思路就是先获取到sid的值,然后录取构造完整的URL,并使用xmlhttprequest请求此URL,应该就能够得到邮件列表了。)

2.3攻击进阶之XSS钓鱼

前面的攻击过程都是自动进行的,缺少了用户交互的过程。下面有两个交互的行为。

验证码行为,攻击者可以在远程后台接受当前的验证码。

修改密码的行为,钓鱼思路,利用JavaScript在当前页面伪造一个登录框,用户输入后,信息发送到黑客的服务器。

2.4攻击进阶之识别用户浏览器

最直接的莫过于通过XSS读取浏览器的UserAgent对象。

后来因为上面的useragent可以伪造,利用不同浏览器之间的差异编写代码识别即可啦!

2.5攻击进阶之识别用户安装的软件

在IE中,可以通过判断active控件的classid是否存在,来推测用户是否安装了该软件。

一些三方软件会泄露信息,如flash的system.capabilities 对象,能够查询客户端电脑的硬件信息。

浏览器的扩展和插件也能被xsspayload扫描出来。

2.6 CSS History Hack

之前通过css,来发现一个用户曾经访问的网站,后来Firefox修复了这个暴露用户隐私的问题。

2.7获取用户的真实IP地址

很多时候,用户电脑使用了代理服务器,或者在局域网中隐藏在NAT后面,网站看到的客户端Ip地址,是内网的出口IP地址,并非用户电脑真实的本地IP地址。

此时,若客户端安装了java环境,那么XSS就可以通过调用JavaApplet的接口获取客户端的本地地址。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,884评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,755评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,369评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,799评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,910评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,096评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,159评论 3 411
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,917评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,360评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,673评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,814评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,509评论 4 334
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,156评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,882评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,123评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,641评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,728评论 2 351

推荐阅读更多精彩内容