【问题标题】:Xss when I save html document [duplicate]保存html文档时的Xss [重复]
【发布时间】:2018-10-03 19:15:15
【问题描述】:

进入时

<script>alert(1)</script>

提交后生成的Html是

<form action="/action_page.php"  novalidate>
  E-mail: <input type="email"  Id="user_email">"<script>alert(1)</script>
  <input type="submit">
</form>

并且没有触发 xss。 如果我用

替换有效负载
<img src=xss onerror=alert(1)>

Xss 触发了! 这个 xss 发生在 id 属性上! 在浏览器中。

所以我想知道两件事。

  1. 如果这是一个漏洞,那么攻击者如何使用它。我的意思是将使用什么有效负载。使用Id= 属性导致 xss 发生

  2. 如果这是一个漏洞。我该如何解决?

我是初学者。如果你们回答我的问题,我会很高兴。

谢谢。

【问题讨论】:

    标签: javascript html web-applications xss


    【解决方案1】:
    1. 如果这是一个漏洞,那么攻击者如何使用它。我的意思是将使用什么有效负载。导致 Id= 属性发生 xss

    XSS 发生在哪里 无关紧要,重要的是攻击者能够执行任意 javascript。带有&lt;script&gt; 标签的 XSS 与 HTML 属性中的 XSS 的影响相同。在任何一种情况下,攻击者都可以执行以下操作:

    • 加载一个记录页面上所有按键的外部脚本
    • 修改页面的外观/行为以获取凭据
    • 以经过身份验证的用户身份发出请求
    • 将 cookie 中的秘密值发送给攻击者
    • 几乎所有你能想到的用 javascript 做的事情

    如果您想要一个简单的示例,您可以使用您的有效负载来启动警报,并将其替换为您可以在此处找到的内容:How do I include a JavaScript file in another JavaScript file?。我认为为我们无法测试的页面提出一个有效的漏洞利用要求太高了,但你应该明白这一点。

    1. 如果这是一个漏洞。我该如何解决?

    对我来说,这听起来确实像是一个存储的 XSS 漏洞。在 PHP 中有许多防止 XSS 的来源。您可以查看以下问答:

    我还建议您阅读此页面:https://www.owasp.org/index.php/XSS_(Cross_Site_Scripting)_Prevention_Cheat_Sheet

    最后,如果可能,请让具有更多安全专业知识的人检查您的代码。

    【讨论】:

    • 内容丰富!非常感谢!
    猜你喜欢
    • 2013-07-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-06-14
    • 2020-11-25
    • 2019-05-28
    • 2020-03-31
    • 2016-07-30
    相关资源
    最近更新 更多