XSS攻擊和CSRF攻擊

一绣否、XSS攻擊
1誊涯、什么是XSS?
XSS全稱是Cross Site Scripting即跨站腳本蒜撮,當目標網(wǎng)站目標用戶瀏覽器渲染HTML文檔的過程中暴构,出現(xiàn)了不被預期的腳本指令并執(zhí)行時,XSS就發(fā)生啦段磨。
這里我們主要注意有四點:1.目標網(wǎng)站目標用戶取逾;2.瀏覽器;3.不被預期苹支;4.腳本砾隅。
2、XSS有什么危害债蜜?
當我們知道了什么是XSS后晴埂,也一定很想知道它到底有什么用,或者有什么危害寻定,如何防御儒洛。
關于XSS有關危害,我這里羅列2一段列表狼速,詳細介紹不進行更多的闡述:
·掛馬
·盜竊用戶Cookie
·DOS(拒絕服務)客戶端瀏覽器
·釣魚攻擊琅锻,高級的釣魚技巧
·刪除目標文章,惡意篡改數(shù)據(jù)向胡,嫁禍浅浮。
·挾持用戶WEB行為,甚至進一步滲透內(nèi)網(wǎng)捷枯。
·爆發(fā)WEB2.0蠕蟲
·蠕蟲式的DDOS攻擊
·蠕蟲式掛馬攻擊,刷廣告专执,刷流量淮捆,破壞網(wǎng)上數(shù)據(jù)等
3、XSS分類
XSS有三類:反射性XSS(非持久性)、存儲型XSS(持久型)和DOM XSS攀痊。
3.1桐腌、反射型XSS
發(fā)出請求時,XSS代碼出現(xiàn)在URL中苟径,作為輸入提交到服務器端案站,服務器端解析后相應,XSS代碼隨相應內(nèi)容一起傳回到瀏覽器棘街,最后瀏覽器解析執(zhí)行XSS代碼蟆盐。這個過程像一次反射,所以叫做反射型XSS遭殉。
3.2石挂、存儲型XSS
存儲型XSS和反射型XSS的差別僅在于,提交的代碼會存儲在瀏覽器端(數(shù)據(jù)庫险污,內(nèi)存痹愚,文件系統(tǒng)等),下次請求目標頁面時不用再提交XSS代碼
最典型的例子是留言板XSS蛔糯,用戶提交一條包含XSS代碼的留言存儲到數(shù)據(jù)庫拯腮,目標用戶查看留言板時,那些留言的內(nèi)容會從數(shù)據(jù)庫查詢出來并顯示蚁飒,瀏覽器發(fā)現(xiàn)有XSS代碼动壤,就當做正常的HTML與Js解析執(zhí)行,于是觸發(fā)了XSS攻擊飒箭。
運行預期之外的腳本帶來的后果有很多中狼电,可能只是簡單的惡作劇——一個關不掉的窗口:

while (true) {
    alert("你關不掉我~");
}

3.3、DOM XSS
DOM XSS和反射型XSS弦蹂、存儲型XSS的差別在于DOM XSS的代碼并不需要服務器參與肩碟,觸發(fā)XSS靠的是瀏覽器端的DOM解析,完全是客戶端的事情凸椿。
二削祈、CSRF攻擊
1、CSRF是什么脑漫?
CSRF(Gross-site request forgery)髓抑,中文名稱:跨站請求偽造,也被稱為:one click attack/session riding优幸,縮寫CSRF/XSRF吨拍。
2、CSRF可以做什么网杆?
你這可以這么理解CSRF攻擊:攻擊者盜用了你的身份羹饰,以你的名義發(fā)送惡意請求伊滋。CSRF能夠做的事情包括:以你名義發(fā)送郵件,發(fā)消息队秩,盜竊你的賬號笑旺,甚至于購買商品,虛擬貨幣轉賬......造成的問題包括:個人隱私泄露以及產(chǎn)品安全馍资。
3筒主、CSRF漏洞現(xiàn)狀
CSRF這種攻擊方式在2000年已經(jīng)在國外的安全人員提出,但在國內(nèi)鸟蟹,直到06年才開始被關注乌妙,08年,國內(nèi)外的多個大型社區(qū)和交互網(wǎng)站分別爆出CSRF漏洞戏锹,如:NYTimes.com(紐約時報)冠胯、Metafilter(一個大型的BLOG網(wǎng)站),YouTube和百度HI...而現(xiàn)在锦针,互聯(lián)網(wǎng)上的許多站點仍對此毫無防備荠察,以至于安全業(yè)界稱CSRF為“沉睡的巨人”。
4奈搜、CSRF的原理

2009040916453171.jpg

4.1悉盆、登錄受信任的網(wǎng)站A,并在本地生成Cookie馋吗。
4.2焕盟、在不退出A的情況下,訪問危險網(wǎng)站B宏粤。
看到這里脚翘,你也許會說:‘如果我不滿足以上兩個條件的其中一個,我就不會受到CSRF的攻擊’绍哎。是的来农,確實如此,但你不能保證一下情況不會發(fā)生:
???1崇堰、你不能保證你在登錄一個網(wǎng)站后沃于,不在打開一個tab頁面并訪問另外的網(wǎng)站。
???2海诲、你不能保證你關閉瀏覽器了后繁莹,你本地的Cookie立即過期,你上次的會話已經(jīng)結束特幔。(事實上關閉瀏覽器不一定能結束一個會話)
???3咨演、上圖所謂的攻擊網(wǎng)站,可能是一個存在其他漏洞的可信任的經(jīng)常被人訪問的網(wǎng)站蚯斯。

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末雪标,一起剝皮案震驚了整個濱河市零院,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌村刨,老刑警劉巖撰茎,帶你破解...
    沈念sama閱讀 218,607評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件逆粹,死亡現(xiàn)場離奇詭異,居然都是意外死亡蹋绽,警方通過查閱死者的電腦和手機卸耘,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,239評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來翰铡,“玉大人锭魔,你說我怎么就攤上這事〉程椋” “怎么了?”我有些...
    開封第一講書人閱讀 164,960評論 0 355
  • 文/不壞的土叔 我叫張陵绿渣,是天一觀的道長中符。 經(jīng)常有香客問我,道長档插,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,750評論 1 294
  • 正文 為了忘掉前任圆雁,我火速辦了婚禮伪朽,結果婚禮上烈涮,老公的妹妹穿的比我還像新娘戈稿。我一直安慰自己,他們只是感情好般甲,可當我...
    茶點故事閱讀 67,764評論 6 392
  • 文/花漫 我一把揭開白布堪伍。 她就那樣靜靜地躺著,像睡著了一般蛉拙。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上茧痕,一...
    開封第一講書人閱讀 51,604評論 1 305
  • 那天,我揣著相機與錄音舀患,去河邊找鬼现使。 笑死碳锈,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的售碳。 我是一名探鬼主播强重,決...
    沈念sama閱讀 40,347評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼贸人!你這毒婦竟也來了间景?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,253評論 0 276
  • 序言:老撾萬榮一對情侶失蹤灸姊,失蹤者是張志新(化名)和其女友劉穎拱燃,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體力惯,經(jīng)...
    沈念sama閱讀 45,702評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡碗誉,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,893評論 3 336
  • 正文 我和宋清朗相戀三年召嘶,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片哮缺。...
    茶點故事閱讀 40,015評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡弄跌,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出尝苇,到底是詐尸還是另有隱情铛只,我是刑警寧澤,帶...
    沈念sama閱讀 35,734評論 5 346
  • 正文 年R本政府宣布糠溜,位于F島的核電站淳玩,受9級特大地震影響,放射性物質發(fā)生泄漏非竿。R本人自食惡果不足惜蜕着,卻給世界環(huán)境...
    茶點故事閱讀 41,352評論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望红柱。 院中可真熱鬧承匣,春花似錦、人聲如沸锤悄。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,934評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽零聚。三九已至袍暴,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間握牧,已是汗流浹背容诬。 一陣腳步聲響...
    開封第一講書人閱讀 33,052評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留沿腰,地道東北人览徒。 一個月前我還...
    沈念sama閱讀 48,216評論 3 371
  • 正文 我出身青樓,卻偏偏與公主長得像颂龙,于是被迫代替她去往敵國和親习蓬。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,969評論 2 355

推薦閱讀更多精彩內(nèi)容