XSS漏洞跨站分析

XSS概念

XSS漏洞跨站分析_第1张图片

xss普遍存在

跨站脚本概念XSS漏洞跨站分析_第2张图片

目前都是借助 js

 javascript

跨站脚本示例演示XSS漏洞跨站分析_第3张图片

1.步骤展示和xss的分类 和常见网站类型XSS漏洞跨站分析_第4张图片

DOM树形结构:

现在html'有很多a级标签

从有的没闭合号的标签进行XSS

XSS漏洞跨站分析_第5张图片

常见网站:

bc   hs网站  这些网站如果点击了xss自动下载一些东西到手机 可能就需要重装系统 很难发现 

电脑还容易发现一些 容易感染 exe 文件 然后exe 文件不清理干净 你的电脑永远是肉鸡

危害很大XSS漏洞跨站分析_第6张图片

反射xss攻击模型XSS漏洞跨站分析_第7张图片

一般发给管理员 给用户 也行 但需要他们进入我们发送的链接

XSS漏洞跨站分析_第8张图片

存储则不需要 用户会直接被我们入侵 XSS漏洞跨站分析_第9张图片

找哪里有xss漏洞

1.位置:

位置决定了你的对错 

要找到闭合标签

长度限制的绕过

可以分为前端 和 后端的限制:

前端通过抓包

后端就只能想办法缩短我们的js代码

防御绕过:

有一定 的代码绕过

如果是进行script替换成空 那我们就双写

如果是sript替换成 ipt>的绕过  我们就用其他的标签

然后就是软件防御 waf 安全狗 d顿 云锁

有的获取cookie的js  发过去不一定是失效 而是管理员一直不上线 获取不了

1.位置

反射性xss:注入点,eg:id=1

你可能感兴趣的:(xss,web安全,安全)