ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

Pikachu靶场(Cross-Site Scripting)

Pikachu靶场(Cross-Site Scripting) Cross-Site Scripting反射型xss(get)源代码修改限制地址栏反射性xss(post)存储型xssDOM型xss-xxss盲打xss之过滤xss之htmlspecialcharsxss之href输出xss之js输出Cross-Site Scripting 简称为“CSS”为避免与前端叠成样式表的缩写CSS冲突故又称XSS也称为HTML注入。一般XSS可以分为如下几种常见类型1.反射性XSS;(代码未被服务器存储需要先通过GET/POST方式提交才会触发漏洞)2.存储型XSS;(代码被服务器存储直接触发漏洞)3.DOM型XSS;需要进行DOM树节点的增加或者元素修改XSS是一种发生在前端浏览器端的漏洞所以其危害的对象也是前端用户。形成XSS漏洞的主要原因是程序对输入和输出没有做合适的处理导致“精心构造”的字符输出在前端时被浏览器当作有效代码解析执行从而产生危害。因此在XSS漏洞的防范上一般会采用“对输入进行过滤”和“输出进行转义”的方式进行处理:输入过滤对输入进行过滤不允许可能导致XSS攻击的字符输入;输出转义根据输出点的位置对输出到前端的内容进行适当转义;所有的标签都可以使用on事件来触发h1onmousemovealert(word)word/h1img标签imgsrcxonerrorarert(word)/由于页面不存在/x路径的图片因此会触发onerror执行代码 等......自己博客就是用来记录的学习的大家可以移步这个文章反射型xss(get)源代码修改限制使用img srcx onerrorarert(xss)/没有弹窗但是前后不一致。scriptalert(xss)/script有弹窗地址栏或者抛弃源代码可以在地址栏直接修改添加scriptalert(xss)%2fscript反射性xss(post)GET方式中, 攻击代码是直接暴露在URL中的POST方式参数内容不会出现在URL中scriptalert(document.cookie)/scriptDocument.cookie 获取并设置与当前文档相关联的 cookie存储型xss留言板将我们输入的内容写到网页中, 并且存储到网站的数据库, 当利用xss漏洞时, 那么受到的攻击将是持久化的我们再次访问也是可以看到的scriptalert(xss)/script分割线-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------最近事情比较多断更了有一个月左右了可能本文前后衔接会纯在问题特此告知DOM型xss-x对比发现href的值是空οnclick闭合掉了a标签alert(xss)被执行。onclickalert(xss) //可以成功但是好像不太明显仔细看其实注释里面都有答案我试着是有一点点问题的xss盲打其实是一种攻击场景只有后台会看到前端输入的内容。从前端无法判断是否存在XSS。登入后台可发现xss之过滤字符被过滤通过大小写过滤试试SCRIPtalert(6)/ScrIpt不能用SCRIPtalert(xss)/ScrIpt,xss也被过滤了xss之htmlspecialcharshtmlspecialchars()函数把预定义的字符转换为 HTML 实体第一个单引号闭合href属性的双引号再次尝试没有对 ’ 进行实体转码,使用单引号构造 onclickalert(6)xss之href输出单引号没有用…javascript:alert(6)xss之js输出把原本的script闭合掉再插入script/scriptscriptalert(6)/script本文内容仅为个人经验分享仅供参考不构成专业建议。本人不对内容准确性做保证读者据此操作产生的风险自行承担。文中第三方素材版权归原作者如有侵权请联系删除。
返回列表