渡一教育 XSS注入攻击

  XSS攻击是我们经常听到的词汇,也是我们在面试的时候,经常被提起问到的词。那么今天我们就来聊一聊XSS攻击。

  我们今天依然用我们渡一“教父”(教具之父)邓哥的例子,来给大家形象的讲讲XSS攻击的来龙去脉~对剧情不感兴趣的同学可以直接跳到后面红字部分,直接看总结的理论~

  有一天,渡一教育举办了一场互相随机赠送礼物的活动~活动要求是每人准备一份小礼物放在盒子里,然后每个人都可以在盒子里抽取一份礼物。

  这个盒子就像是一个服务器,每个人可以向服务器提交东西,每个人也可以从服务器上获取东西,举个具体的例子,就是XX微博,我们每个人都可以发文章,每个人也可以看到其他人的文章。

  这时,邓嫂比较皮,准备的礼物是一个挂坠,上面有个针孔摄像头,还有一个定位器。并且暗示邓哥要选择这个礼物~邓嫂“温柔”的对邓哥说:“如果你不选,我要你好看~”

  这样的文章总会使用一些方法让你进行点击,比如标题党等。

  邓哥很“开心”的选择了这个礼物,本以为是什么惊吓,但是没想到还挺好看,于是每天都会带着这个挂坠,但是邓哥并不知道这个挂坠上面有一个针孔摄像机~所以邓哥每天洗澡,搬砖,撩妹都被邓嫂发现了。

  这就像是XSS攻击,攻击者提交了一个内容,但是这段内容中带有获取他人隐私的代码。当其他人看到这个内容的时候,不知不觉间,自己的隐私就被泄露了。

  虽然故事是这样,那么XSS攻击究竟是如何一步一步的获取了别人的隐私呢?下面我们就来一步一步的来进行解析。

  1. 攻击者,上传一片文章或者博客,这边文章中带有一段JS代码,这段代码内容很简单,读取本地Cookie,发送给某个url。

  2. XX微博的服务器没有对用户上传的内容进行审查,就将内容存储起来。

  3. 当正常用户访问XX微博的时候,服务器将有问题的文章推送给了这个正常用户。(因为服务器并没有检查哪篇文章有问题,所以它会认为这是一篇正常的文章,以正常的方式推送给用户。)

  4. 当正常的用户点开这篇文章的时候,攻击者编写的脚本就会在正常的用户的电脑上执行。(因为攻击者的脚本就是在文章的内容中加入一段script代码,浏览器会将script标签中的内容当作js代码来看待,然后执行这段代码)

  5. 这段带有攻击性的代码可以读取用户本地的cookie内容,并将内容发送给攻击者事先准备好的url。(因为正常用户在本地打开,所以不存在跨域的问题)

  6. 攻击者收到了发送过来的cookie之后,就可以将cookie内容写入自己的浏览器里,然后就能登录这个正常用户的XX微博了。

  (因为现在很多网站都做了免登录功能,这个功能主要是依赖于种在浏览器里的cookie,这个cookie中会带有用户的部分信息,当用户在每次进入网站的时候,由于这些cookie的存在,就可以免登录了。我们这个例子中,XSS攻击就是获取到了用户的Cookie,从而在我们的本地来将这份cookie写入到我们的浏览器里,就能登录这个正常用户的帐号了~)

  我们会发现XSS攻击最大的问题在于,服务器端在用户上传文章内容的时候,没有进行内容审查。其实,我们只要将一些危险的符号进行HTML编码就可以了,比如将‘<’替换为"<",将‘>’替换为">",这样攻击者就无法通过script标签的方式来进行攻击了~

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,033评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,725评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,473评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,846评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,848评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,691评论 1 282
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,053评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,700评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,856评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,676评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,787评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,430评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,034评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,990评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,218评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,174评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,526评论 2 343

推荐阅读更多精彩内容