代码审计 ---- XSS防御性分析
发布时间
阅读量:
阅读量
XSS漏洞的三种类型-
反射型xss ---- 该类型通过浏览器端的外部输入直接激活。此类漏洞通常可通过扫描工具在黑盒测试中被识别。在实施黑盒测试 过程中,只需将
尖括号、单引号、双引号等特殊字符提交至web服务器 ,随后查看返回的html代码 是否仍包含之前提交的尖括号、单引号、双引号等特殊字符,即可判断是否存在漏洞。而在进行白盒测试 时,需定位带有参数的输出函数,并回溯其参数来源,观察是否经过过滤处理,从而判断是否存在风险。 -
存储型xss ---- 首先将恶意代码存储于数据库或文件中,当web程序执行并输出该代码至页面时即触发漏洞。
-
DOM型xss ---- 本质上属于反射型xss漏洞的一种变体。
-
xss漏洞的危害---- 前端页面所能实现的功能,该类攻击同样具备能力(如:读取cookie信息、篡改页面内容以实施钓鱼攻击等)。 -
如何挖掘xss漏洞- 关键在于识别未被过滤的参数,并确认这些参数是否被传递至输出函数。
- 常见输出函数包括:print、print_r、echo、printf、sprintf、die、var_dump、var_export等。
-
xss漏洞经常出现的地方- 文章发表 ---- 此类场景多为富
-
全部评论 (0)
还没有任何评论哟~
