标题: Xss漏洞到底是什么 [打印本页] 作者: admin 时间: 2012-11-9 21:32 标题: Xss漏洞到底是什么 XSS高手们的那些XSS,大家都是可以拿出来做些什么的,这样的东西才能算得上漏洞。5 C9 |# e- k3 @" e, h9 K
- G/ ~+ E1 b& ` 2 x9 ~" F% M2 b |大家经常看一些高手测试XSS漏洞都是alert一个窗口来。便以为XSS即是如此,当自己alert出窗口来,便说自己发现了漏洞。+ O1 d' g; r1 F/ C8 ]
: p$ \5 F |# j) r) L& i+ K; ?其实远没这么简单。你发现的只是程序员的一个小bug而已,远谈不上XSS。它们的关系如同系统漏洞与漏洞利用的关系,不可同日而语。你的系统是否出现过“****内存不能为read”?你是否知道它是溢出漏洞的一种表现呢?但想因此做出exploit远不是那么简单的事情,你能说自己发现了溢出漏洞了么?那么利用xss漏洞能做什么?应该有几点: ! u- V# J J& s* F3 V/ O
4 m: a' O( Z0 Q2 L& V. M & Y [! |- }1 Z0 U1、针对性挂马+ u U+ A; `0 r$ i, L0 m! v" {" _
( t+ N s7 G. _9 f2 \) L2 y
所以这类网站一定是游戏网站,银行网站或者是关于qq、taobao或者影响力相当大的网站等,它们必须有我们平常需要盗取的帐号密码;当然也或许是这个站点的浏览量相当高,我们能将更多的马挂出去。9 c3 ^0 Z# a9 G% u8 l2 ?8 Q! \0 g
. U ~: Y: F6 b$ ?9 F" }这意味着正常访问一个页面是不会触发保留式的XSS的,尽管这是大部分网站具有的漏洞,其中搜索部分又称搜索式XSS漏洞。 2 H( o( W I) b: [& e0 j4 S' S0 y( H& z, r
所以当你获取了一个input XSS,你仅仅alert出一个小框框。你跟别人大吹大擂,你发现了一个漏洞,并且你可以alert一个框框给他看,但是事实上你什么都做不了。即使你能挂些小木马,那也是很没意义的事情——因为你莫不如直接在自己的虚拟主机里做XSS页面发给别人。$ I: n/ X& X4 u. L) l* e. K