Advertisement

DVWA V1.9 是 Reflected Cross Site Scripting(存储型XSS)

阅读量:

DVWA V1.9:Reflected Cross Site Scripting(存储型XSS)

  • 存储型跨站脚本攻击概述
    • 初级难度

      • 关键代码
      • 官方说明
      • 漏洞攻击方式
    • 中级难度

      • 关键代码
      • 官方说明
      • 漏洞攻击方式
    • 高级难度

      • 关键代码
      • 官方说明
      • 漏洞攻击方式
    • 不可实现难度

      • 关键代码
      • 官方说明

存储型XSS原理与机制

“跨站点脚本(XSS)”攻击属于注入类安全问题,其本质是将有害的脚本代码植入原本正常且可信的网站之中。
当攻击者借助Web应用,将带有恶意性质的代码(通常以浏览器端脚本形式存在)传递至不同终端用户时,XSS攻击便会发生。
此类漏洞在Web应用中极为常见,其产生的根源在于未对用户输入的数据进行验证或转义处理,而直接将其输出至页面中。

攻击者可借助XSS技术向目标用户传播恶意脚本。
由于终端用户的浏览器无法识别该脚本来源不可信,因而会默认执行其中的JavaScript代码。
由于浏览器误判该脚本来自可信来源,恶意代码便可获取与当前站点相关的所有cookie、会话令牌或其他敏感信息,并加以利用。
这些恶意脚本甚至能够篡改网页内容的显示形式。

XSS攻击所使用

全部评论 (0)

还没有任何评论哟~