对于初了解xss漏洞的人来说,XSS漏洞的危害就是获取受害者的cookie,来进行 ‘cookie劫持’。
今天就总结一下XSS漏洞的危害性,望安全人员不要轻视,开发人员不要忽视XSS漏洞简介
XSS攻击通常指黑客通过“HTML注入”篡改网页,插入恶意脚本,从而使用户浏览网页时控制用户浏览器的一种攻击。如果我能控制a,将a改为</p><script>alert("1")</script><p>
,这个地方的代码就会变成这样:<p></p>
<script>alert("1")</script>
<p></p>
就会执行script脚本,这么想我们是不是能篡改网页html文件,来让他执行我们的语句?第一 cookie劫持:
如果网站存在XSS漏洞,可以通过XSS漏洞来获取用户的cookiepayload:<script>alert(document.cookie)</script>
第二 构造GET或POST请求:
黑客可以通过XSS漏洞,来使得用户执行GET或POST请求<script>window.location.href='////www.xxx.com/index.php?type=delete&id=1';</script>
POST请求 需要线创建一个表单,然后让表单自动提交信息。第三 钓鱼
我们从一开始的XSS漏洞简介可知道,XSS漏洞可以让我们对网页进行篡改,如果黑客在登录框的地方把原来的登录框隐藏一下,自己伪造一个登录框,用户在登录框上输入账号密码就会传送到黑客的服务器上第四 识别用户浏览器
payload:<script>alert(navigator.userAgent)</script>
第五 识别用户安装的软件
try{
var Obj=new ActiveXObject('XunLeiBHO.ThunderIEhelper');
}
catch(e){
//异常
}
第六 获得用户真实ip地址
借助第三方软件,比如客户端安装了Java(JRE)环境,那么可以通过调用JavaApplet接口获取客户端本地IP第七 判断用户是否访问某个网站
style的visited属性,访问过的链接,颜色会变化.第八 蠕虫
用户之间发生交互行为的页面,如果存在存储型XSS,则容易发起XSS Worm攻击.如:2003年的冲击波蠕虫,利用的是Windows的RPC远程溢出漏洞XSS绕过方式
作者:codingnote
来源:https://codingnote.cc/p/696976/
文章来源: http://mp.weixin.qq.com/s?__biz=MzUyMTA0MjQ4NA==&mid=2247544879&idx=1&sn=44e4b8bef68dc56aa91553e476ffb089&chksm=f9e35f74ce94d662de831a2383cfeac200da2b2991de7b06fa0e240af8e6e1653f4a0ee4fee9#rd
如有侵权请联系:admin#unsafe.sh