• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >入侵防御 > XSS Phishing - 新式跨站脚本攻击方式(图)

XSS Phishing - 新式跨站脚本攻击方式(图)

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了XSS Phishing - 新式跨站脚本攻击方式(图) ,其中包含xss跨站脚本攻击,xss跨站脚本攻击漏洞,跨站脚本攻击,跨站脚本攻击漏洞,跨站脚本攻击原理等知识点,遇到此问题的同学们可以参考下

最近跨站脚本漏洞好像比较火,国内的一些比较出名的WEB程序都陆续暴出了跨站脚本漏洞,但是一提到跨站脚本漏洞的攻击方式大家都哑火了,因为在常规的概念中这种漏洞最多是挂网页木马,获取COOKIE之类,属于典型的鸡肋漏洞!
跨站脚本攻击最大的魅力是通过HTML注入劫持用户的浏览器,任意构造用户当前浏览的HTML内容,甚至可以模拟用户当前的操作。我这里介绍一种新式攻击方法:XSS Phishing(跨站脚本钓鱼攻击),利用这种方式可以直接盗取用户的密码,下面我就拿最近PHPWIND论坛所暴出的XSS做一下演示,PHPWIND对上传文件名没有处理严格,导致可以写入跨站脚本。
先做一个简单的测试,发一篇新帖,在附件中随意写入一个本地路径加带“”的文件名,如图一

发帖成功后我们会发现,帖子附件名已经没有了,如图二

我们查看当前页面的源代码会发现已经写到页面内,如图三

当然要写入脚本,PHPWIND还是做了限制,文件名中出现"(","/"字符将会被过滤,不过可以利用HTML转码的方式绕过这个限制,如
转换成
这样我们已经实现了跨站脚本的写入,关键是怎么实现攻击,这一处跨站脚本漏洞进行了HTML转码,我们不方便写入过长的内容,那么就加载一个JS文件,动态创建一个script标记,代码如下:
OK,到了这一步我们就可以在JS中任意构造我们的攻击代码,攻击的思路是当用户访问帖子,利用脚本清空当前页面,然后重新写成钓鱼页面。
首先我们可以实验一下,javacript有一个小特性,延时输出将会清空当前页面所有的内容,
如图四,帖子页面的代码和内容全变成了“我是来钓鱼的!”

想一想,如果我们把info变量的内容变成HTML代码会怎样,如图五

嘿嘿,邪恶一点!我们完全可以把页面变成一个自己操纵的登录页面,将表单的值指向远程服务器上的程序,如图六

然后远程服务器上的程序将接受表单POST的用户和密码,当然我们可以做巧妙点,让其访问后又转跳回论坛首页,代码如下:

最后我们便完成了钓鱼的过程,管理员访问我们的帖子,马上重写当前页面,设置一个重新登录的陷阱,盗取用户名和密码,全部过程只在没有察觉的一瞬间.
这类攻击方式危害很大,文中的原始代码只是描叙一下思路,有很多破绽,当然如果你够邪恶的话,完全可以自己重写代码,钓鱼于无形之中。
提醒一下,跨站脚本不仅仅是简单的挂马,XSS Phishing(跨站脚本钓鱼攻击)只是一个简单的开始!
</div>

您可能想查找下面的文章:

  • XSS Phishing - 新式跨站脚本攻击方式(图)

相关文章

  • 防止cain挂掉目标服务器的注意事项
  • 十种网络攻击行为介绍 您能顶住几个?
  • XSS Phishing - 新式跨站脚本攻击方式(图)
  • 一次渗透入侵某邮局过程(LINUX8.0)
  • 巧用数据库insert Into进行入侵注入
  • 怎样在CentOS上配置基于主机的入侵检测系统?
  • Discuz X3.3补丁安全分析
  • 详尽的IPC$入侵
  • 一次透过SNIFF有目的性的入侵
  • 霸王背后的脆弱——完全解剖雷霆购物系统

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 用Firefox来Hacking Web 2.0程序(图)
    • 通过MSSQL 2000 入侵服务器主机器的命令
    • 黑客谈对一台BT主机的入侵过程
    • 安全狗下添加用户的另一方法(大量操作实现突破)
    • 通过Asp入侵Webserver
    • 记一次曲折的php入侵
    • Mysql 另类盲注中的一些技巧小结
    • 入侵动网论坛和入侵传奇服务器
    • 本人网站一次被黑的经历与反思 心得与体会
    • 黑客在线之经典入侵技术总结 (一)

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有