安全测试 之 安全漏洞 :XSS

1. 背景

安全测试学习

2. XSS 分类

  • 它们的区别在于攻击载荷的存储和触发方式

2.1. 反射型XSS(也称为非持久性XSS)

a. 定义

  • 反射型XSS发生在恶意脚本作为参数直接包含在请求的URL中,然后由服务器动态地包含在响应页面里返回给客户端。用户需要点击一个包含恶意链接的URL才会触发攻击。

b. 特点

  • 非持久性:恶意代码没有存储在服务器上,而是通过URL传递给受害者。
  • 一次性的:每次攻击都需要用户交互,即点击特定的链接。
  • 针对性:攻击通常针对特定的用户或目标群体,通过钓鱼邮件、即时消息等方式传播恶意链接。

2.2. 存储型XSS(也称为持久性XSS)

a. 定义

  • 存储型XSS则是将恶意脚本提交到服务器(例如,通过表单提交或评论区),并且存储在服务器的数据库或文件系统中。当其他用户访问包含此恶意脚本的页面时,脚本将从服务器取出并执行。

b. 特点:

  • 持久性:恶意脚本存储在服务器上,能够持续影响任何访问该存储页面的用户,无需再次诱导点击。
  • 广泛影响:由于存储在服务器上,任何查看受影响页面的用户都可能成为攻击目标,影响范围更广。
  • 自动触发:一旦存储成功,每次页面加载时,浏览器自动执行恶意脚本,无需用户的额外交互。

3. xss 定义

  • xss攻击又称css,全称 cross site script(跨站脚本攻击),用于对应用注入恶意代码,浏览器和服务器没有对用户的输入进行过滤,导致用户注入的恶意脚本嵌入到页面中

4. xss 危害

  • 其他用户浏览页面的时候执行任意js脚本
  • 获取用户的cookie,然后盗取用户登录态

5. 总结

反射型XSS依赖于用户点击特定链接,而存储型XSS则是在服务器上"种植"恶意脚本,等待不知情的访客触发。存储型XSS通常被认为更加危险,因为它具有持久性和自动化的特点,可能导致大规模的信息泄露或恶意操作。无论哪种类型的XSS,其核心都是利用网站对用户输入过滤不足的漏洞,注入可执行的JavaScript代码,进而控制用户浏览器会话或窃取敏感信息。

相关推荐
不好听6131 小时前
React 核心概念:JSX、组件与数据驱动
前端·react.js
触底反弹1 小时前
🔥 React 零基础入门(中):500 行屎山代码到组件化的蜕变
前端·javascript·react.js
不好听6131 小时前
React vs Vue:两大前端框架技术选型深度对比
前端·vue.js·react.js
GuWenyue1 小时前
Cursor黑盒拆解!1套LangChain.js手写Mini编程Agent,自动生成React项目,效率提升60%
前端·数据库·人工智能
GuWenyue1 小时前
传统Agent工具两大痛点!300行代码落地MCP跨语言工具,彻底解耦LLM与工具
前端·人工智能·算法
小林ixn2 小时前
从 onclick 到 React 合成事件,再到完整应用逻辑:一次前端架构的深度剖析
前端·react.js·前端框架
Csvn3 小时前
🧩「找不到模块」排查全记录——Monorepo 下 TypeScript 路径别名的 5 种「不通」与根治方案
前端
腻害兔3 小时前
【若依项目-产品经理视角】RuoYi-Vue-Pro 源码拆解:字典、短信、邮件、通知——后台系统的“基础设施四件套“!
java·前端·vue.js·产品经理·ai编程
CodexDave3 小时前
MySQL事务隔离级别与MVCC机制解析
前端·数据库·mysql·nginx·性能优化·负载均衡
Ai_easygo4 小时前
AI Agent开发入门——从ReAct到Tool Calling,拆解Agent的底层运行逻辑
前端·人工智能·react.js