XSS 跨站腳本攻擊
XSS 跨站腳本攻擊 XSS 簡單講分為存儲型、反射型以及基於 DOM 的 XSS 不外乎就是透過注入 JavaScript 來達到攻擊的目的,JavaScript 上一篇有極簡單介紹了一下 所以這裡主要放 XSS 攻擊的說明,XSS 起手式就是開始測試網頁會否處理特殊字符 XSS 簡單示意圖如下,攻擊主注入 JavaScript 讓受害者執行 簡單基本的 XSS 注入字符測試 : < > ' " { } ; XSS 攻擊範例說明 : 於 WordPress Plugin 中有一個名稱為 [ Visitors ] 的套件,下載該套件檢查其中紀錄的 function 如下 ====================================================================== function VST_save_record() { global $wpdb; $table_name = $wpdb->prefix . 'VST_registros'; VST_create_table_records(); return $wpdb->insert( $table_name, array( 'patch' => $_SERVER[" REQUEST_URI "], 'datetime' => current_time( 'mysql' ), 'useragent' => $_SERVER[' HTTP_USER_AGENT '], 'ip' => $_SERVER[' HTTP_X_FORWARDED_FOR '] ) ); } ===================================================================== 可以看到紀錄了使用者訪問的 URI、當下時間(直接用 mysql 的時間)、User-Agent 以及使用者真實來源 IP X-FORWARDED-FOR...