【网络攻防】实例——XSS跨站攻击技术
作者:admin 素材来源:本站原创 点击数: 更新时间:2014/11/26
点击上面的蓝色字 即可免费订阅! 微信名 (微信号:请填写您的微信号)
1.什么是XSS攻击XSS又称CSS(Cross Site Script),即跨站脚本攻击,它指的是恶意攻击者向Web页面里插入恶意代码,当用户浏览该页之时,嵌入Web里面的恶意代码会被执行,从而达到攻击者的特殊目的,XSS属于被动式的攻击。 2.XSS跨站脚本攻击原理建立一个名为xss_test.html的文件,如图7.6所示。在IE中打开xss_test.html文件,可以看到如图7.7所示的窗口。 修改xss_test.html的文件,如图7.8所示。在IE中打开xss_test.html文件,可以看到如图7.9所示的窗口。 3.XSS跨站脚本的触发条件。①完整的脚本标记 在某个表单提交内容时,可以构造特殊的值闭合标记来构造完整无错的脚本标记,如图7.7所示,提交的内容是:"><script>alert(xss);</script><"。 ②触发事件 触发事件是指只有达到某个条件才会引发的事件,img标记有一个可以利用的onerror()事件,当img标记含有onerror()事件并且图片没有正常输出时便会触发该事件,该事件中可以加入任意的脚本代码,如图7.10所示,执行后的结果如图7.11所示。 4.XSS跨站入侵步骤第1步:在某个论坛注册一个普通用户。 第2步:寻找XSS漏洞。 第3步:发帖子,等待管理员浏览该帖子。如果管理员浏览了该帖子,那么就实现了XSS跨站入侵。 |
电脑死机、蓝屏、黑屏、报错解决…
删除Word中“删不掉”的空白页,…
容易损坏电脑的小动作,你做了几…
超个性QQ网名!你值得拥有!
为啥手机用电脑USB充电掉电快
收到Enel电子邮件 千万不要点击链…
电脑快捷键大全_计算机常用技巧
photoshop入门教程
耳机插到电脑上没声音,怎么办?
电脑操作基本入门知识
使用电脑小技巧
春节外出是不是感觉电脑的电池不…
电脑有哪些操作系统
电脑病毒杀不掉的主要原因与解决…
电脑基础知识小技巧学习,你get了…
办公软件中的“复制”你真的会吗…
电脑套结机各种突发故障的处理方…
电脑操作五大误区,你中了几条?
伤感QQ网名:孤单成性う
笔记本电脑无线网络连接不上的原…
史上最危险五个电脑病毒
看完这些你就学会了看电脑配置
计算机技术员必装的几款软件
电脑常见的开机故障及解决方法详…
为什么电脑要装操作系统才能用?…
QQ冬季伤感最潮网名~你改了吗?
删除Word中“删不掉”的空白页,…
容易损坏电脑的小动作,你做了几…
超个性QQ网名!你值得拥有!
为啥手机用电脑USB充电掉电快
收到Enel电子邮件 千万不要点击链…
电脑快捷键大全_计算机常用技巧
photoshop入门教程
耳机插到电脑上没声音,怎么办?
电脑操作基本入门知识
使用电脑小技巧
春节外出是不是感觉电脑的电池不…
电脑有哪些操作系统
电脑病毒杀不掉的主要原因与解决…
电脑基础知识小技巧学习,你get了…
办公软件中的“复制”你真的会吗…
电脑套结机各种突发故障的处理方…
电脑操作五大误区,你中了几条?
伤感QQ网名:孤单成性う
笔记本电脑无线网络连接不上的原…
史上最危险五个电脑病毒
看完这些你就学会了看电脑配置
计算机技术员必装的几款软件
电脑常见的开机故障及解决方法详…
为什么电脑要装操作系统才能用?…
QQ冬季伤感最潮网名~你改了吗?