跨站脚本-攻击和防御指向
跨站脚本的脚本是一个浏览器,同时利用利用一个漏洞为基础的安全解决方案。 这次袭击使内容(脚本) ,在无特权区被执行与权Q"F| V{7{qF?
限的一个特权区-即一个特权升级与客户端(浏览器)执行脚本。这些漏洞有可能是:
* Web浏览器的漏洞,这在一定条件下,允许内容(脚本)在一个区被执行的权限的更高特权区。
* Web浏览器配置漏洞,不安全的站点在特定的区域被列出
* 特定的区域被跨站脚本攻击
,H7|3Dd:q R
用命令攻击要有如下两个步骤:a MV0H5]~A'Z
第一步,用一个跨站脚本攻击,得到在特定区域的代码执行权限.为了完成攻击,然后利用不安全的ActiveX控件,来在相应的电脑上做一
D2nv~0ZL dC
些恶意操作.
o_#bL^I
当这个攻击完成后,将有恶意软件(像蠕虫;远程控制软件)被悄悄的安装在被攻击者的电脑上、打开一些有危害的网页。
新建一个文本文档,把下面的代码放进:(AHJM0s8^
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-
transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>%s'Msm0H&e?p'{U
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
:FcQ~ Y*dL(WCPG+z
<style type="text/css">
<!--.`M9b1rG'c;Euz1t
body,td,th {
color: #FFFFFF;
}j Z J i`(M.] sI
body {+}mM9t DS
background-color: #000000;.i5]*es"K4AR
}