美文网首页
xss阶段小结

xss阶段小结

作者: ffx_01 | 来源:发表于2018-08-26 16:13 被阅读0次
分类
  1. 反射型
  2. 存储型
  3. DOM型
  4. UXSS
  5. flash型

说明:
1. 何为UXSS
通用跨站脚本(Universal Cross-Site ing)
UXSS主要是利用浏览器及插件的漏洞(比如同源策略绕过,导致A站的脚本可以访问B站的各种私有属性,例如cookIE等)来构造跨站条件,以执行恶意代码。它与普通的XSS的不同点就在于漏洞对象及受害范围的差异上。

2. 反射型、存储型、DOM型的区别
存储型xss:发送一次xss代码请求,以后此页面的返回包里面都会有xss代码
反射型xss:发送一次xss代码请求,只能在当前返回的数据包中发现xss代码
DOM型xss:发送一次xss代码请求,返回包里面没有xss代码,只有在动态运行或调查网页的dom树时才能观测到dom xss。

危害

1、盗取用户cookie,结合其他攻击面造成危害更大的攻击
2、钓鱼攻击
3、窃取用户的信息(识别浏览器的信息,识别安装的软件信息)
4、ddos蠕虫攻击
5、蠕虫式挂马攻击、刷广告、刷浏量、破坏网上数据

xss检测

一、手工检测

  • 检测输入点
    (使用无害的输入判断输入点是否可以成功把数据注入到页面)
  • 潜在注入点检测
  • 生成Payload
  • Payload攻击验证
    常用的payload:
(1)    <script> alert('xss')</script>
(2)    http://localhost/x.html#<script> alert('xss')</script>
(3)    <script src=http://www.qq.com></script>
(4)    “><script>alert(1)</script>
(5)    “><img src=x onerror=alert(“xss”)>
(6)    "><iframe src=javascript:alert(1)></iframe>
(7)    </script>

更多payload

二、工具检测

  1. xssfork
  2. 开源扫描器合集

三、防御策略

  1. 设置HttpOnly避免cookie劫持;
  2. 过滤危险标签,如<script>,<img>,<a>等;
  3. 编码,浏览器解析html和js编码不同,要根据上下文场景对变量编码(html entity编码、html attribute编码、url编码和校验、CSS编码);
    xss防御速查表

相关文章

  • xss阶段小结

    分类 反射型 存储型 DOM型 UXSS flash型 说明:1. 何为UXSS通用跨站脚本(Universal ...

  • 网络安全必学知识点之XSS漏洞

    xss漏洞小结 一、初识XSS 1、什么是XSS XSS全称跨站脚本(Cross Site Scripting),...

  • 咨询效果评估

    一,阶段小结与效果巩固 通过阶段小结,使求助者的问题更加清晰,目标更加明确,促进咨询顺利进行。阶段性小结可分为每次...

  • 阶段小结

    #百日阅读小结一#中午和同事一起吃饭的时候谈到小孩子花钱的问题,因为我家买书的钱估计是占了我工资的一半左右,而绝大...

  • 阶段小结

    经营自己的宠物店已经四个月有余,从开始面对每一个客户、每只宠物的忐忑紧张,到现在渐渐的游刃有余,我想我真的成长了。...

  • 阶段小结

    从python到scrapy一路学习实践过来,感受到持续投入不断推进的重要性,由于持续久了,惯性使然,在这期间遇到...

  • 阶段小结

    1)你目前感知心窝或者守心的练习有没有实现第一阶段的目标(即初步安住心窝)?具体的一些体会是什么?如果已经达到初步...

  • 阶段小结

    今天上微信才偶尔发现,说是要写一个关于参加无戒日更挑战营的阶段总结。 其实我参加这个挑战营,本来是要和大家一起共同...

  • 阶段小结

    昨天去了外地,现在在回来的路上,外面下了好大的雨。看到大家在群里的分享,我的心情也像外面的天气一样风起云涌。 我是...

  • 阶段小结

    三期的课程学的不精,尽管毕业,但是属于蒙混过关,所以申请了四期的复训。因为琐事繁杂,听课依然是三心二意,心猿意马,...

网友评论

      本文标题:xss阶段小结

      本文链接:https://www.haomeiwen.com/subject/yfpoiftx.html