首页 > 其他分享 >XSS跨站原理

XSS跨站原理

时间:2023-01-11 16:56:21浏览次数:40  
标签:XSS 存储 跨站 xxx 发包 原理 php

XSS跨站漏洞(会被浏览器内核版本限制)(限制条件太多)
本质:在变量接收数据时,数据可以写成JS脚本,可以被执行和显示。
产生层面:前端
函数类:输出类函数
——————
XSS跨站漏洞分类
反射型:攻击数据不会存储到服务器
发包 x=xxx=>x.php=>回显
存储型(留言):会将脚本存储到数据库,会一直执行,直到被删除。
发包 x=xxx=>x.php=>写到数据库某个表=>x.php=>回显
DOM:代码在前端处理,不会在后端处理。可在网站源码分析是否为DOM型

 


发包 x=xxx=>本地浏览器静态前端代码=x.php=>回显
——————
推荐平台:XSS平台
工具:beef
——————
cookie 存储本地 存活时间较长 小中型使用
session 会话 存储服务器 存活时间较短 大型网站使用
用户凭据:通过凭据可以判断对方身份信息(需要对方登陆并且需要保存cookie)

标签:XSS,存储,跨站,xxx,发包,原理,php
From: https://www.cnblogs.com/juejuezi/p/17044247.html

相关文章

  • XSS代码及HTTP only绕过
    什么是HTTPonly?如果你在cookie中设置了HTTPonly属性,那么通过js脚本将无法获取cookie信息,这样能有效的防止XSS攻击。——————HTTPonly代码<?phpini_set("session.coo......
  • TiDB 底层存储结构 LSM 树原理介绍
    作者:京东物流刘家存随着数据量的增大,传统关系型数据库越来越不能满足对于海量数据存储的需求。对于分布式关系型数据库,我们了解其底层存储结构是非常重要的。本文将介绍......
  • 看图要仔细-设计74HC165的原理图库文件-PCB系列教程2-2
    ​​上一篇文章​​是画LED的库文件,这一篇画的稍微复杂一点点,以一个16脚的芯片做案例,讲讲如何设计原理图文件,下一篇讲讲如何设计PCB库文件。74HC165的数据手册设计任何芯片......
  • 电子设计教程14:三极管的放大原理
      关于三极管的原理,前人之述备矣,本文只强调一点:三极管是电流型放大器件,放大基极电流。  放大是对模拟信号最基本的处理,在实验和生产过程中,从传感器获得的电信号都很微......
  • STM32掌机教程2,掌机的原理
    打地鼠的逻辑  打地鼠的逻辑很简单:我点亮某个LED,然后开始计时。如果在规定的时间内按下了LED对应的按键,那么加分,点亮下一个LED。按错按键,或者规定时间内没有按下,则减命,点......
  • TiDB 底层存储结构 LSM 树原理介绍
    作者:京东给物流刘家存随着数据量的增大,传统关系型数据库越来越不能满足对于海量数据存储的需求。对于分布式关系型数据库,我们了解其底层存储结构是非常重要的。本文将介绍......
  • TiDB 底层存储结构 LSM 树原理介绍
    作者:京东给物流刘家存随着数据量的增大,传统关系型数据库越来越不能满足对于海量数据存储的需求。对于分布式关系型数据库,我们了解其底层存储结构是非常重要的。本文将介......
  • HLS协议介绍及点播实现原理
    HTTPLiveStreaming(缩写是HLS)是一个由苹果公司提出的基于HTTP的流媒体网络传输协议。是苹果公司QuickTimeX和iPhone软件系统的一部分。它的工作原理是把整个流分成一个......
  • 230110_50_RPC底层原理
    最终版本,利用hessian实现rpc调用HessianUtilpackagecom.bill.rpc10;importcom.caucho.hessian.io.Hessian2Input;importcom.caucho.hessian.io.Hessian2Output;......
  • 计算机组成原理学习第一天(概述,系统简介1)
    视频p1视频p2只看计算机系统部分笔记......