Добро пожаловать, Гость!
Просмотр записи
Комендант создал дневник xss(что и как?) в категории Прочее 23 Мая 2014
Привет!!!
В этой теме я хочу детально описать Xss от A до Я.
Так что начнём...
========================================
### Xss это Css => Cross Site Scripting
Чтобы не путать с CSS также назвыают XSS
Впервые этот БАГ появился в 1997.
=======================================
### Как используют XSS?
Для начала нам нужно знать что такое Cookie.
Если вы знаете, можете пропустить.
Cookie служат для сохранения учетных данных сайта
на компьютере поситителя.
Если вы зарегестрировались на сайте под ником
'blabluble', то сайт сохранил у вас на компьютере
файл с cookies, где закодированы ваши данные.
А если вы есть админ и у вас есть доступ к сайту, а я
- юзер, который украл у вас(админа) cookies, то я
могу спокойно зайти на сайт, и сайт меня определяет
как 'admin' - у меня будут администраторские права.
Для смены(подстановки украденных) кук советую
использувать прогу CookieEdit для IE или встроенные
функции в Опере и Фаерфоксе.
========================================
Мы разобрались что такое куки идём дальше...
Чтобы перехватить cookies надо найти место на
сайте, где можно выполнить XSS-атаку.
### Что такое XSS-атака?
XSS атаки - это атаки не на сам сайт, а на
пользователей сайта.
XSS - это недоработка в фильтре, приложении.
Бывают пассивные XSS и активные XSS.
Что такое пассивные XSS?
Пассивные - это Xss, которые требуют от жертвы
непосредственного участия + есть специфические
ограничения и сложности.
Поэтому, пассивные XSS не очень ценятся.
Например, нужно заставить её пройти по ядовитой
ссылке, что потребует социальной инженерии,
хитрости.
Активные - это XSS, которые, не требуют никаких
дополнительных действий со стороны жертвы - ей
достаточно лишь открыть страницу с вашим XSS и
ява-код выполнится автоматически.
Благодаря своей автоматизированности - они очень
полезны и ценны.
Например, активные хсс существуют в BB-тегах из-
за недостаточной фильтрации, когда вы оставляете
сообщение на форумегостевухечате, которое будет
всегда активен при каждом обновлении.
Привет!!!
В этой теме я хочу детально описать Xss от A до Я.
Так что начнём...
========================================
### Xss это Css => Cross Site Scripting
Чтобы не путать с CSS также назвыают XSS
Впервые этот БАГ появился в 1997.
=======================================
### Как используют XSS?
Для начала нам нужно знать что такое Cookie.
Если вы знаете, можете пропустить.
Cookie служат для сохранения учетных данных сайта
на компьютере поситителя.
Если вы зарегестрировались на сайте под ником
'blabluble', то сайт сохранил у вас на компьютере
файл с cookies, где закодированы ваши данные.
А если вы есть админ и у вас есть доступ к сайту, а я
- юзер, который украл у вас(админа) cookies, то я
могу спокойно зайти на сайт, и сайт меня определяет
как 'admin' - у меня будут администраторские права.
Для смены(подстановки украденных) кук советую
использувать прогу CookieEdit для IE или встроенные
функции в Опере и Фаерфоксе.
========================================
Мы разобрались что такое куки идём дальше...
Чтобы перехватить cookies надо найти место на
сайте, где можно выполнить XSS-атаку.
### Что такое XSS-атака?
XSS атаки - это атаки не на сам сайт, а на
пользователей сайта.
XSS - это недоработка в фильтре, приложении.
Бывают пассивные XSS и активные XSS.
Что такое пассивные XSS?
Пассивные - это Xss, которые требуют от жертвы
непосредственного участия + есть специфические
ограничения и сложности.
Поэтому, пассивные XSS не очень ценятся.
Например, нужно заставить её пройти по ядовитой
ссылке, что потребует социальной инженерии,
хитрости.
Активные - это XSS, которые, не требуют никаких
дополнительных действий со стороны жертвы - ей
достаточно лишь открыть страницу с вашим XSS и
ява-код выполнится автоматически.
Благодаря своей автоматизированности - они очень
полезны и ценны.
Например, активные хсс существуют в BB-тегах из-
за недостаточной фильтрации, когда вы оставляете
сообщение на форумегостевухечате, которое будет
всегда активен при каждом обновлении.
DCMS-Social.ru - движок социальной сети, вап и веб мастерская, файло-обменник и форум.
Статистика DCMS-Social.ru: Пользователей - 14967, тем на форуме - 30292, сообщений - 298885