【发布时间】:2018-01-08 05:37:31
【问题描述】:
谁能向我解释一下真正的危险,XSS 可以在内部站点上使用 Windows 身份验证。我知道防火墙可以被破坏,黑客可以访问内部站点,但现在我们不要专注于此。我只想知道内部员工(黑客)在使用 XSS 的 Windows 身份验证环境中可以做什么。
谢谢,
【问题讨论】:
-
内部员工(黑客)可以做任何外部黑客可以做的所有事情....只是简单约 10 倍。这是quick comparison。
-
Windows 身份验证不会阻止 XSS 或帮助检测它,因此与问题无关。
-
假设您什么都不做,可能会在您的内部用户的已验证会话的上下文中执行脚本。
-
您的内部用户所面临的威胁至少与外部用户一样大,甚至更多,因为他们已经拥有授权的网络访问权限。即使个人个人不是直接威胁,他们的 IT 无能或天真也可能是一个很大的漏洞(想想社会工程、人们下载他们不应该下载的链接等等等等)。