首页 > 其他 > 详细

DAY15:XSS跨站脚本攻击1

时间:2019-10-09 22:49:04      阅读:88      评论:0      收藏:0      [点我收藏+]
一、JavaScript BOM
1. JS基础BOM,什么是BOM
技术分享图片

 

 

2. Window Location
技术分享图片

 

技术分享图片

 

 

3. Window navigator
技术分享图片

 

 

4. Windows Document对象
技术分享图片

 

 

 
二、XSS原理
1. XSS漏洞原理
XSS又叫CSS(Cross Site Script),全称跨站脚本攻击。指的是攻击者往Web页面或URL里插入恶意JavaScript脚本代码,如果Web应用程序对于用户输入的内容没有过滤,那么当正常用户浏览该网页的时候,嵌入在Web页面里的恶意JavaScript脚本代码会被执行,从而达到恶意攻击正常用户的目的。
 
2. XSS漏洞相关基础知识-浏览器工作机制
技术分享图片

 

 

3. XSS利用方式介绍
技术分享图片

 

 

4. XSS漏洞产生的两个条件
技术分享图片

 

 

5. XSS危害
①Cookie窃取
②键盘记录
③客户端信息探查
④XSS getshell
⑤页面劫持
⑥XSS蠕虫
⑦其他危害
 
6. XSS漏洞分类
技术分享图片
反射型XSS(不持久)
存储型XSS
技术分享图片
DOM型XSS
技术分享图片
 
 
三、XSS漏洞利用
1. XSS简单利用
技术分享图片

 

 

2. Cookie
技术分享图片

 

技术分享图片

 

 

3. XSS漏洞利用-Cookie窃取
技术分享图片
如果网站开了httponly,那么通过JavaScript(document.cookie)无法获取cookie,但是F12可以直接查看:
技术分享图片

 

 

4. XSS漏洞利用-键盘记录
技术分享图片

 

技术分享图片

 

 技术分享图片

 

DAY15:XSS跨站脚本攻击1

原文:https://www.cnblogs.com/niangaoSDS/p/11644665.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!