首页
网络知识
seo优化
网络营销
网络推广
建站知识
网络安全
网络编程
平面设计
奇闻怪事
主页
/
网络安全
/
XSS Phishing - 新式跨站脚本攻击方式(图)
网络安全
2021-07-03 09:40
www.168986.cn
网络安全知识
最近跨站脚本漏洞好像比较火,国内的一些比较出名的WEB程序都陆续暴出了跨站脚本漏洞,一提到跨站脚本漏洞的攻击方式大家都哑火了,因为在常规的概念中这种漏洞最多是挂网页木马,获取COOKIE之类,属于典型的鸡肋漏洞!
跨站脚本攻击最大的魅力是通过HTML注入劫持用户的浏览器,任意构造用户当前浏览的HTML内容,甚至可以模拟用户当前的操作。我这里介绍一种新式攻击方法XSS Phishing(跨站脚本钓鱼攻击),利用这种方式可以直接盗取用户的密码,狼蚁网站SEO优化我就拿最近PHPWIND论坛所暴出的XSS做一下演示,PHPWIND对上传文件名没有处理严格,导致可以写入跨站脚本。
先做一个简单的测试,发一篇新帖,在附件中随意写入一个本地路径加带“”的文件名,如图一
500)this.width=500" title="点击这里用新窗口浏览图片" />
发帖成功后我们会发现,帖子附件名已经没有了,如图二
500)this.width=500" title="点击这里用新窗口浏览图片" />
我们查看当前页面的源代码会发现已经写到页面内,如图三
500)this.width=500" title="点击这里用新窗口浏览图片" />
要写入脚本,PHPWIND还是做了限制,文件名中出现"(","/"字符将会被过滤,不过可以利用HTML转码的方式绕过这个限制,如
转换成
这样我们已经实现了跨站脚本的写入,关键是怎么实现攻击,这一处跨站脚本漏洞进行了HTML转码,我们不方便写入过长的内容,那么就加载一个JS文件,动态创建一个script标记,代码如下
OK,到了这一步我们就可以在JS中任意构造我们的攻击代码,攻击的思路是当用户访问帖子,利用脚本清空当前页面,然后重新写成钓鱼页面。
我们可以实验一下,javacript有一个小特性,延时输出将会清空当前页面所有的内容,
如图四,帖子页面的代码和内容全变成了“我是来钓鱼的!”
500)this.width=500" title="点击这里用新窗口浏览图片" />
想一想,如果我们把info变量的内容变成HTML代码会怎样,如图五
500)this.width=500" title="点击这里用新窗口浏览图片" />
嘿嘿,邪恶一点!我们完全可以把页面变成一个自己操纵的登录页面,将表单的值指向远程服务器上的程序,如图六
500)this.width=500" title="点击这里用新窗口浏览图片" />
然后远程服务器上的程序将接受表单POST的用户和密码,我们可以做巧妙点,让其访问后又转跳回论坛首页,代码如下
500)this.width=500" title="点击这里用新窗口浏览图片" />
我们便完成了钓鱼的过程,管理员访问我们的帖子,马上重写当前页面,设置一个重新登录的陷阱,盗取用户名和密码,全部过程只在没有察觉的一瞬间.
这类攻击方式危害很大,文中的原始代码只是描叙一下思路,有很多破绽,如果你够邪恶的话,完全可以自己重写代码,钓鱼于无形之中。
提醒一下,跨站脚本不仅仅是简单的挂马,XSS Phishing(跨站脚本钓鱼攻击)只是一个简单的开始!
上一篇:
PHP数据库安全之SQL注入
下一篇:
看看黑客都在偷窥什么!入侵个人电脑揭密(图)
网络安全培训
网络安全带来的危害 网络安全的弊处
如何加强网络安全防范
网络安全防护知识内容摘要
什么网络安全指的是什么 网络安全指的是什么意
网络安全十大公司排名 网络安全十大公司排名绿
手机网络安全警示格言 手机网络安全警示教育片
网络安全培训心得体会 网络安全知识培训
如何树立正确的网络意识 怎么样正确对待网络
网络安全大赛是什么意思 网络安全大赛比赛规则
世界网络安全公司排名 世界十大网络安全上市公
网络安全注意事项知识 网络安全注意事项知识短
网络安全常识十条口诀 小学生安全十句话
网络安全等级保护三级 网络安全三级等保标准
如何增强网络安全防范意识 如何增强网络安全防
网络安全注意事项有哪些 网络安全应注意事项
网络安全培训感悟 网络安全培训后的收获和感想
狼蚁网络搜索
狼蚁网络导航
长沙seo优化
网络安全带来的危害 网络安全的弊处
如何加强网络安全防范
网络安全防护知识内容摘要
什么网络安全指的是什么 网络安全指的是什么意
网络安全十大公司排名 网络安全十大公司排名绿
长沙网络营销
1
败笔网络安全技术
2
网络安全第五空间
3
网络安全知识内容
4
ctf网络安全大赛
5
网络安全防范知识
长沙网站建设
Win8任务栏上的日期样式不喜欢如何更改
Win10预览版自动升级后关机重启却停在开机画面
Windows 10 RTM计划表曝光 最终版时间敲定为7月24日
Win10.1还有新招:交互式动态磁贴
微软wifi是什么?Win10更新让你极速连上Wi-Fi热点