【发布时间】:2012-01-07 07:25:11
【问题描述】:
我正在做有关 XSHM(跨站点历史操作)的项目。
我试图展示使用 XSS(跨站点脚本)如何违反 SOP。我在沙盒 XP 机器(必须遵守道德规范)内设置了一个本地主机(WAMP)服务器,其中包含一个容易受到 XSS 攻击的简单登录脚本。
问题)我想表明,在将恶意 JavaScript 代码注入登录页面后,我可以将用户 cookie 发送到另一个来源,但是如何使用 localhost 服务器来做到这一点?
如果 localhost 是一个来源(即受害者站点),我如何创建与 localhost 不同的另一个来源(即坏人站点)以将 cookie 发送到?我知道同源需要(协议、端口和域)相同。由于没有证书,我无法更改为 HTTPS localhost 和 HTTP localhost。我似乎无法根据需要更改端口号:80 for web。
我不想使用真实的网站并将 cookie 发送到 localhost 脚本,因为那是不道德的,并且也无法执行攻击,因为它不会有 XSS 漏洞来证明利用。
有什么想法吗?
【问题讨论】:
-
您是否使用 IIS 进行托管?
-
@Deestan WAMP 是适用于 Windows 的 Apache + MySQL + PHP 安装程序。
标签: javascript same-origin-policy