xss漏洞原理分析与挖掘方法

本文详细介绍了XSS(跨站脚本)漏洞的三种类型:反射型、存储型和DOM XSS,包括它们的工作原理和挖掘方法。通过实例展示了如何构造XSS payload,并提到了常见工具如Safe3WVS、Burp Suite等用于扫描反射型XSS。此外,还讲解了如何通过伪造IP地址实现XSS攻击,以及浏览器对XSS的过滤机制。
摘要由CSDN通过智能技术生成

反射型xss

反射型xss是能挖到的xss中最多的,他的原理如下:

1.黑客发现了一个存在反射型xss的URL

2.查看源码根据输出环境构造特定的xss代码,也会进行编码缩短代码,这个可有可无

3.把构造的xss代码发送给受害者

4.受害者点击后执行xss代码

5.完成黑客想要的功能,多是获取cookie

原理就是这么个原理,现在看一下怎么挖掘:

很多工具都可以扫描出反射型xss,但如果想要更隐蔽,或者是某些系统不允许扫描,这个时候就要手工检测了,这也是最能练技术时候,先说一下工具扫描,常见的扫描工具有: Safe3WVS,burpsuite,AWVS,appscan,W3af

比如如下网站:

我们在账户输入处输入whoami,查看源代码,按下ctrl+f来搜索:whoami,看出现在哪个位置,来构造特定的payload

我么可以构造"> <script>alert('XSS')</script>把前面的<input闭合掉,让它执行后面的代码,构造好代码后把URL变成短链接发送给管理员,管理员点击打开获取他的cookie登录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值