XSS三种类型总结:反射型、存储型、DOM型 1. XSS是什么XSSCross-Site Scripting跨站脚本攻击是指攻击者往网页中注入恶意脚本当其他用户浏览时脚本在浏览器中执行。能干什么窃取 Cookie登录凭证劫持会话钓鱼攻击篡改页面内容2. 反射型 XSS原理恶意代码在 URL 参数中服务器未过滤直接返回浏览器执行。特点不存储一次性需要诱骗用户点击恶意链接常见于搜索框、URL 参数反射经典 Payloadscriptalert(1)/script img srcx onerroralert(1)测试方法在 URL 参数或输入框输入 Payload观察是否弹窗。防御输出编码 → lt; → gt;3. 存储型 XSS原理恶意代码被存储到服务器的数据库中任何访问该页面的用户都会触发。特点持久存储不主动删除一直在自动触发无需诱骗影响面大可能成百上千用户中招常见于留言板、评论区、个人资料经典 Payloadscriptalert(1)/script img srcx onerroralert(1)测试方法在留言板输入 Payload提交后刷新页面观察是否再次弹窗。防御输出编码 输入过滤4. DOM 型 XSS原理前端 JavaScript 操作 DOM 树时把用户可控的输入写入了页面导致恶意代码执行。不经过服务器只在客户端发生。特点纯前端漏洞不经过服务器恶意代码在 URL 中如 # 后面的值常见于‘document.write、innerHTML、eval、location.hash’经典 Payloadhttps://example.com/# img srcx onerroralert(1)测试方法修改 URL 中 # 后面的值观察页面是否执行恶意代码。防御避免使用 document.write、innerHTML、eval 等危险函数使用 textContent 或 innerText 代替 innerHTML对用户输入进行转义5. 防御 XSS输出编码将 转成 lt; 转成 gt;让浏览器不解析为标签CSP限制可执行的脚本来源HttpOnly Cookie设置 HttpOnly禁止 JavaScript 读取免责声明本文所有内容仅用于网络安全学习与研究严禁用于任何非法用途。

本月热点