当前位置: 首页 > news >正文

分类信息网站营销杭州精高端网站建设

分类信息网站营销,杭州精高端网站建设,公司官网怎样制作,香河住房和城乡建设局网站目录 前言 1.反射性XSS 2.存储型XSS 3.DOM型XSS 第01关 反射型XSS漏洞 1.打开靶场 2.源码分析 3.渗透 第02关 存储型XSS漏洞 1.打开靶场 2.源码分析 4.渗透 方法1#xff1a; 方法2 方法3 第03关 DOM XSS漏洞 1.打开靶场 2.源码分析 3.渗透分析 3.渗透过程…目录 前言 1.反射性XSS 2.存储型XSS 3.DOM型XSS 第01关 反射型XSS漏洞 1.打开靶场 2.源码分析 3.渗透 第02关 存储型XSS漏洞 1.打开靶场 2.源码分析 4.渗透 方法1 方法2 方法3 第03关 DOM XSS漏洞 1.打开靶场 2.源码分析 3.渗透分析 3.渗透过程 1渗透方法1 2渗透方法2 3渗透方法3 第04关 XSS修复示例 1.打开靶场 2.源码分析 3.渗透实战 前言 Cross-Site Scripting 简称为“CSS”为避免与前端叠成样式表的缩写CSS冲突故又称XSS。一般XSS可以分为如下几种常见类型 1.反射性XSS 反射型XXS是一种非持久性的攻击它指的是恶意攻击者往Web页面里插入恶意代码当用户浏览该页之时嵌入其中Web里面的html代码会被执行从而达到恶意攻击用户的目的。 2.存储型XSS 存储型XSS又名持久型XSS攻击的恶意代码会被存储在数据库、文件系统等存储介质因为是永久存储所以功效持久。通常来讲攻击者可以把payload放在网站留言板、评论等位置等用户访问网站并有匹配payload的行为时即可触发攻击。 3.DOM型XSS DOM XSS的XSS代码并不需要服务器解析响应的直接参与触发XSS靠的就是浏览器端的DOM解析可以认为完全是客户端的事情无法通过WAF防护。 第01关 反射型XSS漏洞 1.打开靶场 2.源码分析 如下所示未对传入参数name进行任何过滤存在xss漏洞 ?php require_once ../header.php; ? htmlheadtitle反射型XSS漏洞/title/headh2反射型XSS漏洞/h2div classalert alert-successp/01.php?nameiwebsec /p/divbodytable classtable table-striped?phpif(isset($_GET[name])){$name$_GET[name];echo h2.Hello .$name.h2;}else{exit();} ? /table很明显这是一个反射型的XSS漏洞 3.渗透 传入参数scriptalert(ljn)/script iwebsec 靶场漏洞库iwebsechttp://iwebsec.com:81/xss/01.php?name渗透成功效果如下所示 第02关 存储型XSS漏洞 1.打开靶场 iwebsec 靶场漏洞库iwebsechttp://iwebsec.com:81/xss/02.php如下所示这是一个留言板相关内容的网页 2.源码分析 如下所示对传入的参数name并未做任何过滤具备XSS漏洞。 ?phprequire_once(../header.php);require_once(../sqli/db.php);? htmlheadtitle存储型XSS漏洞/title/headh2存储型XSS漏洞/h2div classalert alert-successp请输入你的留言信息/p/divform methodgetinput typetext namename input typesubmit valuesubmit /formbody?phpif(isset($_GET[name])){$name$_GET[name];$sqlINSERT INTO xss set name$name;$resultmysql_query($sql);$sqlSELECT * FROM xss;$resultmysql_query($sql);}else{exit();}if ($result) {?table classtable table-stripedtrthid/ththname/th/tr?phpwhile ($row mysql_fetch_assoc($result)) {echo tr;echo td.$row[id]./td;echo td.$row[name]./td;echo /tr;} echo /table;}else {print_r(mysql_error());}?同时对参数name使用SQL语句进行insert存储关键源码如下 $sqlINSERT INTO xss set name$name;$resultmysql_query($sql); 接下来再使用select查询语句将其展示出来关键源码如下 $sqlSELECT * FROM xss;$resultmysql_query($sql); 很明显这是具有存储型XSS漏洞注入的XSS命令会永久存储到服务器从而触发XSS漏洞。 4.渗透 方法1 这里要注意的是因为涉及到SQL语句第一个SQL插入源码如下所示闭合方式为单引号。 $sqlINSERT INTO xss set name$name; 故而name的赋值不可以有单引号故而如果想输出ljn那么参数不能是scriptalert(ljn)/script这是因为包含了单引号 scriptalert(/xss/)/script 如下所示 渗透结果如下所示 方法2 因为使用SQL语句单引号闭合故而可以选择使用双引号来进行渗透 scriptalert(hello ljn)/script 在留言处输入参数后如下所示 如下所示渗透成功 方法3 scriptalert(20221128)/script 如下所示渗透成功 第03关 DOM XSS漏洞 1.打开靶场 iwebsec 靶场漏洞库iwebsechttp://iwebsec.com:81/xss/03.php 2.源码分析 如下代码中存在domxss函数可能存在dom型xss漏洞 ?php require_once ../header.php; ? htmlheadtitleDOM XSS漏洞/title/headh2DOM XSS漏洞/h2div classalert alert-successp请输入内容 /p/divbodytable classtable table-stripedscript function domxss() {var str document.getElementById(input).value;document.getElementById(output).innerHTML str; } /scripth2 id output/h2input typetext idinput value / input typebutton valuesubmit onclickdomxss() / /table 3.渗透分析 输入参数判断是否有过滤信息 ?%66666ljn 在当前页面元素搜索框中输入关键字搜索ljn寻找刚刚输入的内容很明显所有字符都还在并不存在过滤单引号和双引号等特殊字符, 并将输入内容显示到页面中。 接下来分析一下闭合关系查看器中的内容如下于是可以输入完整的xss语句通过将内容输出到页面再出发显示到页面的内容执行xss脚本。 h2 idoutputlt;gt;?%66666ljn/h2 3.渗透过程 1渗透方法1 基于此可以构造闭合参数输入xss恶意脚本点击ljn后输出你好 li/onclickalert(你好)ljn/li 输入后提交如下所示 在页面的ljn处点击鼠标则弹出你好渗透成功 2渗透方法2 参数为xss恶意脚本因图标执行错误而出发弹框输出ljn img src1 onerroralert(ljn)如下所示渗透成功 3渗透方法3 参数为xss恶意脚本鼠标移动到图标后输出ljn img src# onmouseoveralert(ljn) 提交后如下图所示 当鼠标移动到图标处时弹出弹框渗透成功 第04关 XSS修复示例 1.打开靶场 iwebsec 靶场漏洞库iwebsechttp://iwebsec.com:81/xss/04.php 2.源码分析 如下所示对参数使用了htmlspecialchars函数过滤这样就可以防范恶意的xss攻击 ?php require_once ../header.php; ? htmlheadtitleXSS修复示例/title/headh2XSS修复示例/h2div classalert alert-successp/04.php?nameiwebsec /p/divbodytable classtable table-striped?phpif(isset($_GET[name])){$name$_GET[name];echo h2.Hello .htmlspecialchars($name).h2;}else{exit();} ? /table 3.渗透实战 再次尝试第01关渗透成功的内容 scriptalert(ljn)/script 如下所示渗透失败说明xss漏洞修复成功
http://www.hkea.cn/news/14527728/

相关文章:

  • 南通网站排名方法交互做的比较好的网站
  • 网站开发和美工的区别个人网站制作申请
  • 卯兔科技网站建设购买一个网站需要多少钱
  • 青浦网站开发做饲料的专业网站
  • 域名不转出可以做网站吗霸州市网站建设
  • 昆明企业网站建设一条龙cnnic可信网站必须做吗
  • 黄山网站建设推荐电子网站建设推广方案
  • 女孩做网站运营好吗六图网
  • 官方网站建设 安全还踏实磐石网络php网站源码怎么在本地电脑调式
  • 泰安千橙网站建设这几年做哪些网站能致富
  • 东莞高端网站建设哪个好软文怎么写比较吸引人
  • 青州做网站的电话2014年沈阳建设银行网站
  • 做ps兼职的网站有哪些百度云网盘搜索引擎入口
  • 拱墅区哪里有网站建设青岛网站优化快速排名
  • 网站建设需要什么技术广东微信网站制作费用
  • wordpress类似的网站c 能用来做网站
  • 西安企业网站建设多少钱wordpress 采集文章 图片不显示
  • 学生管理系统 静态网站源码wordpress双按钮设置
  • 公司名称 网站域名 关联青岛 建网站
  • 什么网站收录快九一赣州人才网招聘
  • 德赞网站建设网站制作实体店面做网站推广要多少钱
  • 国外空间设计网站华强北做电子网站建设
  • 可视化网站建设软件后台查看网站容量
  • 网站域名备案需要什么奖励网站源码
  • 网站做支付按流量付费广西壮族自治区有几个市
  • 哈尔滨城乡建设局网站首页携程网站建设
  • 京美建站官网聊天app开发需要多少钱
  • 做网站去哪里好搜索引擎优化指南
  • 中山企业集团网站建设网上超市
  • 海南七星彩网站开发论某网站职能建设