当前位置: 代码网 > 服务器>网络安全>脚本攻防 > XSS Phishing - 新式跨站脚本攻击方式(图)

XSS Phishing - 新式跨站脚本攻击方式(图)

2008年10月08日 脚本攻防 我要评论
XSS Phishing - 新式跨站脚本攻击方式(图) 最近跨站脚本漏洞好像比较火,国内的一些比较出名的WEB程序都陆续暴出了跨站脚本漏洞,但是一提到跨站脚本漏洞的攻击方式大家都哑火了,因为在常规的概念中这种漏洞最多是挂网页木马... 08-10-08


最近跨站脚本漏洞好像比较火,国内的一些比较出名的web程序都陆续暴出了跨站脚本漏洞,但是一提到跨站脚本漏洞的攻击方式大家都哑火了,因为在常规的概念中这种漏洞最多是挂网页木马,获取cookie之类,属于典型的鸡肋漏洞!
跨站脚本攻击最大的魅力是通过html注入威胁用户的浏览器,任意构造用户当前浏览的html内容,甚至可以模拟用户当前的操作。我这里介绍一种新式攻击方法:xss phishing(跨站脚本攻击),利用这种方式可以直接盗取用户的密码,下面我就拿最近phpwind论坛所暴出的xss做一下演示,phpwind对上传文件名没有处理严格,导致可以写入跨站脚本。
先做一个简单的测试,发一篇新帖,在附件中随意写入一个本地路径加带“”的文件名,如图一

发帖成功后我们会发现,帖子附件名已经没有了,如图二

我们查看当前页面的源代码 会发现已经写到页面内,如图三

当然要写入脚本,phpwind还是做了限制,文件名中出现"(","/"字符将会被过滤,不过可以利用html转码的方式绕过这个限制,如
转换成
这样我们已经实现了跨站脚本的写入,关键是怎么实现攻击,这一处跨站脚本漏洞进行了html转码,我们不方便写入过长的内容,那么就加载一个js文件,动态创建一个script标记,代码如下:
ok,到了这一步我们就可以在js中任意构造我们的攻击代码,攻击的思路是当用户访问帖子,利用脚本清空当前页面,然后重新写成页面。
首先我们可以实验一下,javacript有一个小特性,延时输出将会清空当前页面所有的内容,
如图四,帖子页面的代码和内容全变成了“我是来钓鱼的!”

想一想,如果我们把info变量的内容变成html代码 会怎样,如图五

我们完全可以把页面变成一个自己操纵的登录页面,将表单的值指向远程服务器上的程序,如图六

然后远程服务器上的程序将接受表单post的用户和密码,当然我们可以做巧妙点,让其访问后又转跳回论坛首页,代码如下:

这类攻击方式危害很大,文中的原始代码只是描叙一下思路,有很多破绽。
提醒一下,跨站脚本不仅仅是简单的挂马,xss phishing(跨站脚本攻击)只是一个简单的开始!

(0)

相关文章:

  • 入侵藏在防火墙后面的机子

    入侵藏在防火墙后面的机子

    入侵藏在防火墙后面的机子 事情是这样的:遭遇一台湾的dns服务器,win2003 server扫描器报告的开放端口:21,53,80ok,弄到一个sa权限的注... [阅读全文]
  • 如何入侵ADSL

    如何入侵ADSL

    如何入侵ADSL 这是一位所谓的"黑客"的口述,你不妨看一下,也许你看完后对他的技术性做法不是完全明白,但是你肯定会感到一身冷汗,因为我们现在使用ADSL已经... [阅读全文]
  • 看清黑客穿透ADSL路由入侵内网

    看清黑客穿透ADSL路由入侵内网

    看清黑客穿透ADSL路由入侵内网 也许看烂了网上已有的常规黑客攻击手段,对一些陈旧的入侵手法早已厌烦,近来我对ADSL MODEM的路由功能产生了浓厚的兴趣,... [阅读全文]
  • 详尽的IPC$入侵

    详尽的IPC$入侵

    详尽的IPC$入侵 一 唠叨一下:网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成... [阅读全文]
  • 对站点的再次渗透尝试

    对站点的再次渗透尝试

    对台湾视频站点的再次渗透尝试 这篇叙述性较强的日志文献将全程记录这次渗透,不管成败如何。我将站在教程的角度去表述。希望给大家完整的渗透入侵的感觉。------... [阅读全文]
  • 利用Google进行入侵的原理

    利用Google进行入侵的原理

    利用Google进行入侵的原理 2004年在拉斯维加斯举行的BlackHat大会上,有两位安全专家分别作了名为You found that on google... [阅读全文]

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com