XSS反射型跨站腳本漏洞(低危)

一.基本概念

1.XSS

? ??XSS媒佣,全稱Cross Site Scripting,即跨站腳本攻擊,某種意義上也是一種注入攻擊畏铆,是指攻擊者在頁面中注入惡意的腳本代碼,當受害者訪問該頁面時吉殃,惡意代碼會在其瀏覽器上執(zhí)行辞居,需要強調的是楷怒,XSS不僅僅限于JavaScript,還包括flash等其它腳本語言瓦灶。根據(jù)惡意代碼是否存儲在服務器中鸠删,XSS可以分為存儲型的XSS與反射型的XSS。

? DOM型的XSS由于其特殊性贼陶,常常被分為第三種刃泡,這是一種基于DOM樹的XSS。例如服務器端經常使用document.boby.innerHtml等函數(shù)動態(tài)生成html頁面碉怔,如果這些函數(shù)在引用某些變量時沒有進行過濾或檢查烘贴,就會產生DOM型的XSS。DOM型XSS可能是存儲型撮胧,也有可能是反射型桨踪。


2.反射型xss

? ? 反射型xss也被稱為非持久性xss,是現(xiàn)在最容易出現(xiàn)的一種漏洞芹啥。當用戶訪問一個帶有xss代碼的url請求時锻离,服務器端接收數(shù)據(jù)后處理,然后把帶有xss代碼的數(shù)據(jù)發(fā)送到瀏覽器墓怀,瀏覽器解析這段xss代碼的數(shù)據(jù)后汽纠,最終造成xss漏洞。這個過程就像一次反射捺疼,故稱為反射型xss疏虫。


二.漏洞復現(xiàn)

<?php

$username = $_GET['username'];

echo $username ;

?>

????以上是一段簡單的GET傳參,直接對username字段回顯啤呼。

????在輸入的參數(shù)后添加以下語句:

?username=<script>alert(123)</script>


????如果彈出123的警告框卧秘,說明存在跨站漏洞。


三.漏洞威脅

????反射型xss屬于低危漏洞官扣,但也不可輕視黑客對于反射型xss的利用翅敌。

????例如 http://www.navi.org/xss.php 存在xss反射跨站漏洞,那么攻擊者的步驟可能如下:

????1.用戶珩少是網站www.navi.org的忠實粉絲惕蹄,此時正在泡論壇看信息蚯涮。

????2.攻擊者發(fā)現(xiàn)www.navi.org/xss.php存在反射型xss漏洞,然后精心構造js代碼卖陵,此段代碼可以盜取用戶cookie發(fā)送到指定站點www.attack.com。

????3.攻擊者將帶有反射型xss漏洞的url通過站內信發(fā)送給用戶珩少泪蔫,站內信為一些誘惑信息棒旗,目的是為了讓用戶珩少點擊鏈接。

????4.用戶點擊了帶有xss漏洞的url撩荣,被盜取了Cookie铣揉,那么攻擊者就可以以用戶珩少的cookie登陸http://www.navi.org了饶深。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市逛拱,隨后出現(xiàn)的幾起案子敌厘,更是在濱河造成了極大的恐慌,老刑警劉巖朽合,帶你破解...
    沈念sama閱讀 217,542評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件俱两,死亡現(xiàn)場離奇詭異,居然都是意外死亡旁舰,警方通過查閱死者的電腦和手機锋华,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,822評論 3 394
  • 文/潘曉璐 我一進店門嗡官,熙熙樓的掌柜王于貴愁眉苦臉地迎上來箭窜,“玉大人,你說我怎么就攤上這事衍腥』怯#” “怎么了?”我有些...
    開封第一講書人閱讀 163,912評論 0 354
  • 文/不壞的土叔 我叫張陵婆咸,是天一觀的道長竹捉。 經常有香客問我,道長尚骄,這世上最難降的妖魔是什么块差? 我笑而不...
    開封第一講書人閱讀 58,449評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮倔丈,結果婚禮上憨闰,老公的妹妹穿的比我還像新娘。我一直安慰自己需五,他們只是感情好鹉动,可當我...
    茶點故事閱讀 67,500評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著宏邮,像睡著了一般泽示。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上蜜氨,一...
    開封第一講書人閱讀 51,370評論 1 302
  • 那天械筛,我揣著相機與錄音,去河邊找鬼飒炎。 笑死埋哟,一個胖子當著我的面吹牛,可吹牛的內容都是我干的厌丑。 我是一名探鬼主播定欧,決...
    沈念sama閱讀 40,193評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼渔呵,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了砍鸠?” 一聲冷哼從身側響起扩氢,我...
    開封第一講書人閱讀 39,074評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎爷辱,沒想到半個月后录豺,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經...
    沈念sama閱讀 45,505評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡饭弓,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,722評論 3 335
  • 正文 我和宋清朗相戀三年双饥,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片弟断。...
    茶點故事閱讀 39,841評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡咏花,死狀恐怖,靈堂內的尸體忽然破棺而出阀趴,到底是詐尸還是另有隱情昏翰,我是刑警寧澤,帶...
    沈念sama閱讀 35,569評論 5 345
  • 正文 年R本政府宣布刘急,位于F島的核電站棚菊,受9級特大地震影響,放射性物質發(fā)生泄漏叔汁。R本人自食惡果不足惜统求,卻給世界環(huán)境...
    茶點故事閱讀 41,168評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望据块。 院中可真熱鬧码邻,春花似錦、人聲如沸瑰钮。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,783評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽浪谴。三九已至开睡,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間苟耻,已是汗流浹背篇恒。 一陣腳步聲響...
    開封第一講書人閱讀 32,918評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留凶杖,地道東北人胁艰。 一個月前我還...
    沈念sama閱讀 47,962評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親腾么。 傳聞我的和親對象是個殘疾皇子奈梳,可洞房花燭夜當晚...
    茶點故事閱讀 44,781評論 2 354