设为首页 聚焦荷城 中医科学 我型我秀 雨湖文谈 情感空间 校园联盟 音乐茶座 加入收藏 在线学习 转贴工具 生活在线
Google
      
发新话题
打印

最新的黑客技术:详解XSS跨站脚本攻击 (1)

本主题由 蜗牛爬爬~ 于 2008-3-6 18:19 设置高亮

最新的黑客技术:详解XSS跨站脚本攻击 (1)

一、什么是XSS攻击

  XSS又叫CSS(Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。XSS属于被动式的攻击,因为其被动且不好利用,所以许多人常呼略其危害性。而本文主要讲的是利用XSS得到目标服务器的shell。技术虽然是老技术,但是其思路希望对大家有帮助。

  如何寻找XSS漏洞

  就个人而言,我把XSS攻击分成两类,一类是来自内部的攻击,主要指的是利用程序自身的漏洞,构造跨站语句,如:dvbbs的showerror.asp存在的跨站漏洞。另一类则是来来自外部的攻击,主要指的自己构造XSS跨站漏洞网页或者寻找非目标机以外的有跨站漏洞的网页。如当我们要渗透一个站点,我们自己构造一个有跨站漏洞的网页,然后构造跨站语句,通过结合其它技术,如社会工程学等,欺骗目标服务器的管理员打开。

  然后利用下面的技术得到一个shell.

  如何利用

  传统的跨站利用方式一般都是攻击者先构造一个跨站网页,然后在另一空间里放一个收集cookie的页面,接着结合其它技术让用户打开跨站页面以盗取用户的cookie,以便进一步的攻击。个人认为这种方式太过于落后,对于弊端大家可能都知道,因为即便你收集到了cookie你也未必能进一步渗透进去,多数的cookie里面的密码都是经过加密的,如果想要cookie欺骗的话,同样也要受到其它的条件的限约。而本文提出的另一种思路,则从一定程度上解决上述的问题。对于个人而言,比较成熟的方法是通过跨站构造一个表单,表单的内容则为利用程序的备份功能或者加管理员等功能得到一个高权限。下面我将详细的介绍这种技术。
二、来自内部的跨站攻击

  寻找跨站漏洞

  如果有代码的话比较好办,我们主要看代码里对用户输入的地方和变量有没有做长度和对”<”,”>”,”;”,”’”等字符是否做过滤。还有要注意的是对于标签的闭合,像测试QQ群跨站漏洞的时候,你在标题处输入 ,代码是不会被执行的,因为在源代码里,有其它的标签未闭合,如少了一个,这个时候,你只要闭合一个,代码就会执行,如:你在标题处输入 ,这样就可以弹出一个test的框。

  如何利用

  我先以BBSXP为例,过程已做成动画,详情可见光盘中的动画。我举BBSXP中其中两个比较好用的跨站漏洞点为例.

  a.先注册一个普通用户,我这里注册的用户是linzi.然后我们在个人签名里写入:



  c.然后发个贴子,可以结合其它技术欺骗管理员浏览发的贴子。

  d.因为是测试,所以我们以管理员身份登陆,然后打开贴子,我们会发现,linzi已经变成了社区区长工,如图一所示

  除此之外我们只要在个人签名里输入

本站大部分资料来自蕲州博客和网络收集,其版权归作者本人所有,如果有任何侵犯您权益的地方,请联系我们,我们将马上进行整理,谢谢。
蕲州社区欢迎您!      -----http://qizhou.5d6d.com   

TOP

【分享】免费看报的绿色软件——看天下免费看报
QQMusic2008(QQ音乐)去广告&右键清理补丁[一希版]
QQ2008beta2 一希版1.0正式版 【致力于做最好的QQ】
QQGame2008(QQ游戏大厅) [一希版]
【世界最著名的密码破解软件】 V10.0中文绿色优化版
人脸图像合成系统!(可以预测自己数十年后的面貌)
超好用的网络硬盘(5/64)
微软拒绝10万人拯救WinXP请求
GHOST系统背后存在的隐患
奔腾双核和酷睿双核的详细区别
李时珍图像
李时珍商标荣归故里
监测显示:进入9月后鸡蛋价格呈现上涨趋势
网上低价月饼票当心有假 最好去正规渠道购买月饼
不输给原唱!甄妮现场版【上海滩】
民间追债网发悬赏追债令 过激行为将侵犯他人隐私
小本创业<<一条网线联世界>>专兼职创业人员的首选 ...
湖北省政府电视电话会议:不折不扣落实惠农政策
省内各地4日大多有雨 5日起天气转好气温回升慢
发新话题