XSS 注入

2021-11-23

什么是XSS?

在頁面加載時症歇,同時把攻擊者的js代碼渲染到頁面中,通常獲取受害者的cookie

分類

1.反射型:需要構(gòu)造好的js代碼线罕,讓用戶去點擊鏈接才能觸發(fā)
2.存儲型:代碼存儲在服務(wù)器中父泳,用戶每次訪問都能夠觸發(fā)般哼,能夠進(jìn)行蠕蟲傳播
3.DOM型:通過事件觸發(fā)的一類反射型XSS
常見的事件:onload:當(dāng)頁面或圖像加載完成后立即觸發(fā)
onblur:元素失去焦點
onfocus:元素獲得焦點
onclick:鼠標(biāo)點擊某個對象
onchange:用戶改變域的內(nèi)容
onmouseover:鼠標(biāo)移動到某個元素上
onmouseout:鼠標(biāo)從某個元素上移開
onkeyup:某個鍵盤的鍵被松開
onkeyup:某個鍵盤的鍵被按下

注入方式

1.在 HTML 中內(nèi)嵌的文本中,惡意內(nèi)容以 script 標(biāo)簽形成注入尘吗。
2.在內(nèi)聯(lián)的 JavaScript 中逝她,拼接的數(shù)據(jù)突破了原本的限制(字符串浇坐,變量睬捶,方法名等)。
3.在標(biāo)簽屬性中近刘,惡意內(nèi)容包含引號擒贸,從而突破屬性值的限制,注入其他屬性或者標(biāo)簽觉渴。
4.在標(biāo)簽的 href介劫、src 等屬性中,包含 javascript: 等可執(zhí)行代碼案淋。
5.在 onload座韵、onerror、onclick 等事件中,注入不受控制代碼誉碴。
6.在 style 屬性和標(biāo)簽中宦棺,包含類似 background-image:url("javascript:..."); 的代碼(新版本瀏覽器已經(jīng)可以防范)。
7.在 style 屬性和標(biāo)簽中黔帕,包含類似 expression(...) 的 CSS 表達(dá)式代碼(新版本瀏覽器已經(jīng)可以防范)代咸。

防御

1.同源策略
2.非必要不開啟CORS
3.白名單和黑名單
4.配置Vary:Origin頭部
5.非必要不使用ACAC
6.限制緩存時間
7.輸出編碼
8.輸入過濾
9.內(nèi)容安全策略CSP

整體的 XSS 防范是非常復(fù)雜和繁瑣的,我們不僅需要在全部需要轉(zhuǎn)義的位置成黄,對數(shù)據(jù)進(jìn)行對應(yīng)的轉(zhuǎn)義呐芥。而且要防止多余和錯誤的轉(zhuǎn)義,避免正常的用戶輸入出現(xiàn)亂碼奋岁。

bypass

1.預(yù)加載
2.MIME Sniff
3.302跳過
4.iframe
5.base-uri

練習(xí)靶場:
DVWA:https://github.com/digininja/DVWA
xss-labs:https://github.com/do0dl3/xss-labs思瘟。
pikachu:https://github.com/zhuifengshaonianhanlu/pikachu

帶外平臺:
https://xss.pt/
https://xsshs.cn/

參考鏈接:https://tech.meituan.com/2018/09/27/fe-security.html
自己的另一篇文章:https://blog.nowcoder.net/n/ba6da1a973c74ed692b4de9dbc1054cf
復(fù)習(xí)啊復(fù)習(xí),自己寫過的東西都不記得闻伶。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末潮太,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子虾攻,更是在濱河造成了極大的恐慌铡买,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,839評論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件霎箍,死亡現(xiàn)場離奇詭異奇钞,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)漂坏,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,543評論 2 382
  • 文/潘曉璐 我一進(jìn)店門景埃,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人顶别,你說我怎么就攤上這事谷徙。” “怎么了驯绎?”我有些...
    開封第一講書人閱讀 153,116評論 0 344
  • 文/不壞的土叔 我叫張陵完慧,是天一觀的道長。 經(jīng)常有香客問我剩失,道長屈尼,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,371評論 1 279
  • 正文 為了忘掉前任拴孤,我火速辦了婚禮脾歧,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘演熟。我一直安慰自己鞭执,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 64,384評論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著兄纺,像睡著了一般免猾。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上囤热,一...
    開封第一講書人閱讀 49,111評論 1 285
  • 那天猎提,我揣著相機(jī)與錄音,去河邊找鬼旁蔼。 笑死锨苏,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的棺聊。 我是一名探鬼主播伞租,決...
    沈念sama閱讀 38,416評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼限佩!你這毒婦竟也來了葵诈?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,053評論 0 259
  • 序言:老撾萬榮一對情侶失蹤祟同,失蹤者是張志新(化名)和其女友劉穎作喘,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體晕城,經(jīng)...
    沈念sama閱讀 43,558評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡泞坦,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,007評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了砖顷。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片贰锁。...
    茶點故事閱讀 38,117評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖滤蝠,靈堂內(nèi)的尸體忽然破棺而出豌熄,到底是詐尸還是另有隱情,我是刑警寧澤物咳,帶...
    沈念sama閱讀 33,756評論 4 324
  • 正文 年R本政府宣布锣险,位于F島的核電站,受9級特大地震影響所森,放射性物質(zhì)發(fā)生泄漏囱持。R本人自食惡果不足惜夯接,卻給世界環(huán)境...
    茶點故事閱讀 39,324評論 3 307
  • 文/蒙蒙 一焕济、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧盔几,春花似錦晴弃、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,315評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽际邻。三九已至,卻和暖如春芍阎,著一層夾襖步出監(jiān)牢的瞬間世曾,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,539評論 1 262
  • 我被黑心中介騙來泰國打工谴咸, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留轮听,地道東北人。 一個月前我還...
    沈念sama閱讀 45,578評論 2 355
  • 正文 我出身青樓岭佳,卻偏偏與公主長得像血巍,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子珊随,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 42,877評論 2 345

推薦閱讀更多精彩內(nèi)容