关于XSS Proxy技术

简介: http://ha.ckers.org/xss.html关于XSS Proxy技术关于Cross Iframe Trick的思路。
http://ha.ckers.org/xss.html
关于XSS Proxy技术

关于Cross Iframe Trick的思路。让我想到了曾经看到的关于XSS Proxy的一些文章。

Advanced Cross-Site-Scripting with Real-time Remote Attacker Control ,精彩之处:

 


还有一篇关于Advanced XSS attacks and XSS-Proxy 的PPT。都是05年的资料了。

它的主要思想是:在有XSS漏洞(持久型或非持久型)的网站上嵌入监控脚本 ,这样的脚本可以动态生成一个iframe,并可控制iframe的location值(八卦下~遨游很BT)。监控脚本 控制iframe加载同域下的其它文档,且DOM安全允许监控脚本 抓取、修改这些被加载进来的文档里的值(因为它们都在严格同域下)。接着,我们有一个控制端,可以通过这个监控脚本 与victim进行实时交互与双向通信(详细的,建议看完上面给出的两篇E文)。

这样的技术使得XSS不再那么的“呆板”。优秀的XSS Proxy工具有:XSS Shell (我更喜欢这个)与BeEF

下面这张来是自Attacking Applications Via XSS Proxies 的图:

 

 

这张图要说明的是:利用XSS Proxy技术,我们可以嫁祸他人,隐藏自己,很简单的图我就不解释了。

Jeremiah Grossman在Black Hat USA 2006上的《Hacking Intranet Websites from the Outside "JavaScript malware just got a lot more dangerous"》 也很精彩,介绍了如何利用XSS Proxy技术来渗透内网。其中的一张截图:

 

 

XSS Proxy技术使得XSS的利用更加有趣,了解了这些原理,就可以考虑code出自己的利用工具了。肯定会有很多好玩新奇的东西在里面。继续挖掘吧。。。

目录
相关文章
|
9月前
|
安全 存储 前端开发
Web 安全 — XSS 的原理和攻防
Web 安全 — XSS 的原理和攻防
110 0
Web 安全 — XSS 的原理和攻防
|
10月前
|
存储 前端开发 安全
Web 安全之 XSS 攻击
Web 安全之 XSS 攻击
355 0
|
11月前
|
安全
PHPCMS之POST型CSRF攻击
PHPCMS之POST型CSRF攻击
86 0
|
前端开发
前端学习案例2-数据劫持2proxy
前端学习案例2-数据劫持2proxy
50 0
前端学习案例2-数据劫持2proxy
|
存储 Web App开发 编解码
浏览器原理 32 # 跨站脚本攻击(XSS):为什么Cookie中有HttpOnly属性?
浏览器原理 32 # 跨站脚本攻击(XSS):为什么Cookie中有HttpOnly属性?
100 0
浏览器原理 32 # 跨站脚本攻击(XSS):为什么Cookie中有HttpOnly属性?
|
存储 JavaScript 前端开发
XSS 和 CSRF 原理和基本防御方式
XSS 和 CSRF 原理和基本防御方式
|
Web App开发 JavaScript 前端开发
详探XSS PayIoad
1.Cookie劫持 一个最常见的XSS Payload,就是通过读取浏览器的Cookie对象,从而发起“Cookie劫持”攻击 Cookie中一般加密保存了当前用户的登录凭证。Cookie如果丢失,往往意味着用户的登录凭证丢失。换句话说,攻击者可以不通过密码,而直接登录进用户的账户
144 1
详探XSS PayIoad
es6 使用 cure53/DOMPurify 来防止xss 攻击
es6 使用 cure53/DOMPurify 来防止xss 攻击
|
SQL 前端开发 JavaScript
防止XSS跨站脚本攻击:Java过滤器
防止XSS跨站脚本攻击:Java过滤器
1561 1
防止XSS跨站脚本攻击:Java过滤器
|
存储 安全 前端开发
WEB攻击手段及防御第1篇-XSS
XSS全称为Cross Site Script,即跨站点脚本攻击,XSS攻击是最为普遍且中招率最多的web攻击方式,一般攻击者通过在网页恶意植入攻击脚本来篡改网页,在用户浏览网页时就能执行恶意的操作,像html、css、img都有可能被攻