- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全咖啡屋
计 算 机 与 网 络 创 新 生 活
精 奉藏曲黼
XSS跨站脚本攻击 的基本原理 跨站脚本攻击 。使用社会工程 (如告 赖于具体 的应用程 序 ,但是许 多网
和 SQL注入攻击类似 ,都是利用系 诉用户 “你中奖了 !”),如果 目标用 站有理 由使用这种单词 ,所 以这些
统执行了未经过滤的危险代码 ,不 户受到诱骗,并单击攻击者注入刭 措施很难普及 。
同点在于 XSS是一种基于 网页脚本 标准 HTML代 码 中 的包 含 恶 意代 下面给出几个不安全的例子 :
的注入方式 ,也就是将脚本攻击载 码的链接 ,攻击者就可 以访 问用户 Python的例子 :
荷写入网页执行 以达到对 网页客 户 的 cookie信 息 (会话和身份验 证信 print ””
端访问用户攻击 的 目的,属于客户 息等)。其二是存储式攻击 ,其原理 ASP的例子 :
端攻击。而 SQL注入攻击将危险代 是 :假设某个 网站利用后端数据库 将这种文本直接写到 HTML中
码绕过正常 的文本输入变为可执行 作为搜索网页的信息源 ,黑客们并 会 导致 :
的 SQL执行语句从而操纵数据库 , 不将恶意代码注入到普通 页面中 , 这 里你 可 以看 到 的是 合 法 的
从 而进 一 步探 测 、操纵 数 据 库 信 而 是将 SQL代码 注 入到这 种数 据 HTML,所以会得到处理 :
息 。 库 中。于是 ,每次从后端数据库 中返 下面给 出几个较安全 的例子 :
在这里谈到 的跨站漏洞利用主 回查询结果时 ,都会包含着攻击者 Python:
要包括跨站脚本攻击 、以及跨站请 的恶意代码。可 以想像 ,这种攻击并 printcgi.escape(…’)
求伪造与其它的同源攻击 ,这些攻 不是针对哪个客户端 ,而是感染整 ASP:
击都是 目前极普遍 的攻击方式 ,而 个论坛 的用户组 ,并感染大量的容 跨站请求伪造
同源攻击主要涉及 几种攻击方式 : 易轻信 的受害者 。 跨站请求伪造是另一种 同源策
跨站脚本攻击 、跨站请求伪造 、跨 2、防范措施最 重要的是要保护 略攻击 ,它的 目的是为了欺骗受害
站请求跟踪 、网站缓存投毒 、HTTP 代码 。 者加载一个包含恶意请求 的网页 ,
响应 Splitting、HTTP请求 Smuggling、 你应 当限制用户输入信息 的显 要求用户输入其账户及 口令等。这
HTML和JavaScript网络扫描 。 示 ,实施过滤 ,仅显示绝对需要的信 种欺骗依赖于用户对其身份信息的
跨站脚本攻击 息。建议你验证并清理所有形式 的 信任。用户一般会认为他们只是在执
跨站脚本攻击是一种准许将恶 数据、数据源 ,以及你无法直接控制 行不 同的任务 ,只不过是使用一种
意代码注入 到 网页中的安全漏洞 。 的 URL参数 。 HTTP请求 。攻击者借用用户 自己
这种攻击主要用于 : 一 个很实用的技巧是用 HTML 的浏 览器将攻击发送给 目标站 点。
A、钓鱼或者 Cookie窃取 ,目的 实体 (如 )来代替特别字符。为了 1、跨站请求伪造的原理
是为 了访问受限信息 。 减少特定 HTML字 符的数量 ,你必 首先 ,攻击者将达 到恶意站 点
B、为了恶搞 、丑化 其它 网站或 须限制用户输入 ,仅准许用于网站 的链接发布到 目标站点上 ,然后 ,就
实施 社交工程攻击 的合法代码段
您可能关注的文档
最近下载
- 甲骨文与青铜器课件.ppt VIP
- 《2025年CSCO宫颈癌诊疗指南》更新要点解读PPT课件.pptx VIP
- 《分数乘除混合运算》示范公开课教学设计【青岛版小学六年级数学上册】.pdf VIP
- 部编版11.一块奶酪 教学设计教案 三年级语文上册(带板书设计、教学反思)3.docx VIP
- 静脉采血技术操作规范2025版.docx VIP
- 最全的日语汽车词汇汇总.docx VIP
- 护理组织管理体系与职责分工..doc VIP
- 2025食品生产通用卫生规范年GB14881试题及参考答案.docx VIP
- 屈光手术科普知识.pptx VIP
- 2025年高考数学全国新课标Ⅰ卷试卷评析及备考策略(课件).pptx VIP
文档评论(0)