' M) a6 J) Y, m$ a, N" k# V看种子Web应用的浏览器造成感染其他网络应用的10.0.0.0/24子网。这种感染,一直持续到一些,但并非所有的应用受到感染。在这一点上的浏览器是手动停止。另一个浏览器,然后用来查看一个新感染的Web应用。该病毒然后继续感染,其余未web应用程序的子网内。3 r+ J! W9 A! z* }% z
; K; N }$ f, z9 ]8 k3 F这个概念证明表明,控制的条件下,没有什么不同,以一个真实的世界环境中,跨站脚本病毒可以自我繁殖和传染。" w( A8 F1 ^. J( Y, O$ n6 j1 S/ r+ O
, j+ S1 ]# h4 Z( M6 y! k& u) ?
常规病毒分歧# b- D4 N7 Y+ |) e5 ~' i
4 Y9 n- u$ r8 }, S0 p4 c& r2 B" C% o. ^常规病毒和执行居住在同一系统上。单独的XSS病毒的这两个要求的一种共生关系,服务器和浏览器。执行发生在客户端浏览器的代码,并驻留在服务器上。 + ]2 M: r& D& v% s, ~0 i+ N1 g
纲要indiscrimination还分成一的XSS病毒从传统的对应。这是因为封装在HTML和HTTP / HTTPS协议。这些标准是支持大部分网络浏览器上运行不同的操作系统,使得跨站点脚本病毒平台独立。这个平台的独立性增加了一些潜在的网络应用,可感染。 * N+ T5 H P* Q( X1 Q" }' Q感染 ; y4 X0 d) B' \2 s ( F6 j% p0 q8 k, B8 q, D跨站点脚本病毒感染发生在两个阶段,通常至少有两个设备。因此,有两种感染工作共生。 3 R/ F) I4 p: S- D. J9 D / v; H( K$ A6 u/ r服务器感染了持续自我传播的代码,它没有执行。第二阶段是浏览器的感染。注入代码加载从网站到非持久性的网络浏览器和处决。执行然后寻求新的服务器/网页加以利用并有可能执行它的有效载荷。通常情况下,将有一个受感染的服务器,许多受感染的浏览器。 - F% e6 h% n: A, x! u2 j3 u有效载荷- ?6 }' X9 L; c, g
( z$ k2 _! M9 U
常规病毒一样,病毒的XSS能够提供有效载荷。该有效载荷将被处死的浏览器,并有限制的HTML兼容的代码。也就是说,有效载荷可以执行的HTML功能,包括了JavaScript 。% Z6 V- e; }, ?/ z+ }/ U
$ z6 G) x* F6 k$ b$ G4 e1 B! H0 Q虽然这并不构成限制,跨站脚本病毒仍然能够恶意活动。例如,可以有效载荷提供DDOS攻击,显示垃圾邮件或包含浏览器的漏洞。未来的载荷能力很可能是更大的原因越来越多的浏览器老练。 + p7 l: Q) x0 U4 D% n" ^消毒6 M) y2 E. Y1 x0 F& u
0 w( g$ a' q1 Z. a9 V之间的关系,服务器和一个浏览器可以被打破,只需关闭浏览器。但是,目前还没有手段来防止浏览器再次感染以外的其他禁用浏览器的功能。 % u# ?/ S/ ]# T# t: t9 F $ _! p Z- X! _" l% ]5 b潜在的消毒方法将涉及引荐外地的请求标头。这是由于这一事实,即引荐很可能是登录网络服务器那里感染了尝试。因此,如果引荐欺骗并没有发生后,日志文件将揭示线索回到来源的病毒。 9 k" d( D0 B- H$ j( K' s* K6 s- V4 d" W8 e0 L, P, X8 G+ l
预防 2 ^7 |4 ?4 Y! y8 U2 ]: `: Q & y- @7 X+ U, J! T; P0 P/ d一个共同的初期,以预防病毒感染是一个网络级防火墙。正如的HTTP / HTTPS协议是提供不受限制地通过共同的防火墙配置,这些防火墙障碍是无效的。一个潜在的补救措施,这是一个应用防火墙适当的XSS病毒签名。虽然不太可能,最明显的方式,以防止病毒的XSS是消除了XSS漏洞的Web应用。 ; F2 p p& I' ?9 O i. _, l1 c2 @4 A) h
结论. g1 E9 A% w) A; `8 m' F6 c
4 `4 b* n7 u$ h {% a传染病性质的XSS病毒已被证明在一个受控环境。它是通过故意制作脆弱的网络应用程序分布在子网。这个环境,后来受到感染。 1 h" d/ J+ Y: G5 U9 O / Y! V! G8 M2 @! G% D+ }的XSS病毒是一种新的物种。他们区分自己从他们的表兄弟通过常规的要求一台服务器的客户共生的关系和它们的平台独立性。这些差异产生积极和消极影响,毒的感染。 6 I% T' Y. r7 |. l 7 Q- i( r5 i3 u本文说明了XSS病毒是平台独立的,并能进行恶意的职能。虽然有减缓的因素,这些问题再加上日益复杂的网络浏览器显示的XSS威胁的病毒。主动必须采取措施,以打击这一威胁,病毒之前的XSS成为流行病。. z( _% l2 L3 |9 R l! I. g* q
/ n+ A+ M8 m' G& I% _8 ?
翻译者: HaCkXi 1 n1 G4 y5 ]) q0 s. J Blog: www.hackxi.cn / T! M5 b, g; s+ n, O8 _. q 提供者:ShadowHider % j$ I; z' C1 C. X( ^8 G3 \% x Blog: http://hi.baidu.com/zrxc * a. t* `$ v( a1 [3 q& } $ d# H0 X, f& h& C4 C