首页 运维 网络学院 查看内容

对反射型XSS的利用

2009-6-1 11:44 584 0

摘要: -[目录]-0×01 前言-0×02 什么是反射型XSS-0×03 反射型XSS的常见利用方法-0×04 浅析Anehta回旋镖模块工作原理-0×05 小结-0×01 [前言]#sH:看过了那么多的p...
关键词: XSS 反射 攻击 用户 持久性 链接 脚本 恶意 代码 Cross

-[目录]-0×01 前言-0×02 什么是反射型XSS-0×03 反射型XSS的常见利用方法-0×04 浅析Anehta回旋镖模块工作原理-0×05 小结-0×01 [前言]#sH:看过了那么多的paper,心血来潮,自己也来写个:)科普型paper,大牛略过。- -:在Web 2.0技术的发展下越来越多的计算工作被放到客户端处理,由于程序员的疏忽,导致了许多的安全漏洞。XSS属于比较常见的一种,在前几年XSS还并不怎么 被人重视,但如今,随着XSS漏洞的危害日益增大,如校内和baidu空间前阵子的XSS WORM等等,其危害之大也引起了大家的重视。XSS的类型大体分为两种:反射型XSS和持久型XSS,相比之下,后者的利用要比前者方便许多。甚至许多人认为反射型的XSS是鸡肋,因为其利用起来很不方便,但在安全技术飞速发展的今天,鸡肋也有变鸡翅的一天。下面我们来看看什么是反射型XSS。-0×02 [什么是反射型XSS]XSS又叫CSS (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。那么什么是反射型XSS呢?黑哥对我讲的是形如”http://www.jpl.nasa.gov/about_JPL/maps.cfm?departure=lax%22%3Cimg%20src=k.png%20onerror=alert(%22XSSed%20by%20sH%22)%20/%3E“这样需要欺骗用户自己去点击链接才能触发XSS的是反射型XSS,如在论坛发贴处的XSS就是持久型的XSS。非持久性XSS(Reflected cross-site scripting),是我们通常所说的反射型XSS,也是最常用,使用最广的一种方式。它通过给别人发送带有恶意脚本代码参数的URL,当URL地址被 打开时,特有的恶意代码参数被HTML解析、执行。它的特点是非持久化,必须用户点击带有特定参数的链接才能引起。持久性XSS(Persistent cross-site scripting),指的是恶意脚本代码被存储进被攻击的数据库,当其他用户正常浏览网页时,站点从数据库中读取了非法用户存入非法数据,恶意脚本代码被执行。这种攻击类型通常在留言板等地方出现。很多人非常鄙视非持久性XSS(反射型XSS),认为这种XSS只能依靠欺骗的手段去骗人点击,才能让攻击正常实施起来。其实让反射型XSS变得持久的方 法,已经出现过好多次了。比如利用applet、利用flash的AS脚本、利用IE的Ghost 页面,Cross Iframe Trick等等。-0×03 [反射型XSS的常见利用方法]既然是“需要欺骗用户自己去点击链接才能触发XSS”,那利用反射型XSS岂不是只有去忽悠用户这一种方法?放在几年前也许是这样的,现如今,就要上演鸡肋变鸡翅的好戏了![1]欺骗不得不说这是最简单有效的利用方法了,但对忽悠的能力有严格的要求,不然用户不会那么容易上钩的。其次,现在的用户都有了一定的安全意识,也不是那么好骗 了。以上面提到的链接为例,由于是NASA网站的跨站,大家完全可以在一些天文爱好者聚集的群里发类似这样的消息,如:“美国航空航天局公布最新UFO照 片”然后加上我们的链接。由于是NASA的链接(现在连小学生都知道NASA是干什么的),我想应该会有一部分人相信而去点击从而达到了我们的目的,这个 反射型的XSS被触发。但如果不是这么碰巧呢?请往下看。[2]ClickJacking在去年的OWASP会议上,ClickJacking这种攻击方式被提了出来。简单来说ClickJacking大致是这么回事:1. 表现为点击某个链接或button时,实际上是点击到别的地方去了(劫持链接)2. 不一定需要javascript,所以noscript也挡不住,但是如果有javascript会让事情更简单3. 攻击是基于DHTML的4. 需要攻击者一定程度上控制页面所以,我们只要将用户的点击劫持到我们的链接上去就行了,而且ClickJacking是可以跨域的哦~具体应用示例大家去google下就有了。[3]结合CSRF技术CSRF是伪造客户端请求的一种攻击,CSRF的英文全称是Cross Site Request Forgery,字面上的意思是跨站点伪造请求。这种攻击方式是国外的安全人员于2000年提出,国内直到06年初才被关注。结合CSRF技术来利用反射型XSS是种不错的方法,利用CSRF可以使得这些不好利用的XSS漏洞变得威力无穷。具体示例请参考余弦的《基于CSRF的XSS攻击》(http://huaidan.org/archives/2561.html),这里就不细说了,有机会专门写篇关于CSRF的paper。[4]Cross Iframe Trick先讲讲这种攻击能够达成什么效果:1. 跨域执行脚本(IE、Firefox)2. 把非持久性XSS变成持久性XSS –>!!!3. 跨页面执行脚本这种攻击方法比较绕,具体请参考《Cross [...]
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部