Advertisement

代码审计 ---- XSS防御性分析

阅读量:
  • XSS漏洞的三种类型
    • 反射型xss ---- 该类型通过浏览器端的外部输入直接激活。此类漏洞通常可通过扫描工具在黑盒测试中被识别。在实施黑盒测试 过程中,只需将尖括号、单引号、双引号特殊字符提交至web服务器 ,随后查看返回的html代码 是否仍包含之前提交的尖括号、单引号、双引号等特殊字符,即可判断是否存在漏洞。而在进行白盒测试 时,需定位带有参数的输出函数,并回溯其参数来源,观察是否经过过滤处理,从而判断是否存在风险。

    • 存储型xss ---- 首先将恶意代码存储于数据库或文件中,当web程序执行并输出该代码至页面时即触发漏洞。

    • DOM型xss ---- 本质上属于反射型xss漏洞的一种变体。

    • xss漏洞的危害 ---- 前端页面所能实现的功能,该类攻击同样具备能力(如:读取cookie信息、篡改页面内容以实施钓鱼攻击等)。

    • 如何挖掘xss漏洞

      • 关键在于识别未被过滤的参数,并确认这些参数是否被传递至输出函数。
      • 常见输出函数包括:print、print_r、echo、printf、sprintf、die、var_dump、var_export等。
    • xss漏洞经常出现的地方

      • 文章发表 ---- 此类场景多为富

全部评论 (0)

还没有任何评论哟~