xss漏洞测试培训.pptVIP

  1. 1、本文档共26页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
xss漏洞测试培训

淘 你 喜 欢! 铁花 xss漏洞测试培训 概要 什么是xss漏洞 xss漏洞有什么危害 xss漏洞是如何产生的 如何测试xss漏洞 什么是xss跨站攻击 XSS又叫CSS英文缩写为Cross Site Script 中文意思为跨站脚本攻击 具体内容指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时, 嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的. XSS的危害 获取用户cookie 修改页面信息 浏览器劫持 与其他漏洞结合(如CSRF漏洞) 其他 漏洞实例演示 xss漏洞是如何产生的 淘宝常见的漏洞代码 span$!productName/span scriptvar from = $!rundata.Parameters.getString(from);/script spaniframe src=/iframe/span scriptvar from = ;hackerFunction(document.cookie);; /script 目前xss漏洞修复的做法 如何测试xss漏洞 黑盒手动测试 黑盒工具测试 白盒代码扫描 黑盒手动测试 有输入框的页面测试 页面链接参数的测试 有输入框的页面测试 输入特殊字符 “ ‘ 查看源代码(对非富文本非常有效) 为了更直观判断加入 scriptalert(123)/script 与其他标记结合如: <img src=javascript:alert(/XSS/)> <table background=javascript:alert(/XSS/)></table> 总结用例 练习-如何测试以下页面是否有xss漏洞 页面链接参数的测试 /browse/0/n-0-----------------g,ontgc----------------40--commend-0-all-0.htm?at_topsearch=1 在链接中问好后面的at_topsearch表示参数1代表他的值 当有多个参数的时候用符号隔开如:/?ad_id=am_id=cm_id=pm_id= 每一个参数我们都可以当成是一个输入框进行测试 练习如何测试以下链接是否有xss漏洞 /?ad_id=am_id=cm_id=pm_id= 黑盒工具测试 工具介绍Paros 下载地址/projects/paros/ 安装JDk 1.4以上 安装Paros 设置IE的代理 打开Paros,用IE打开想要测试的页面如/browse/0/n-g,gizq----------------40--commend-0-1,2-0.htm?at_topsearch=0 查看Paros 单独只测一个页面 在paros选中需要测试的site 选择菜单 Analyse-scan Report-Last scan report 生成Report查看 对一个站点进行测试 项目新增如 用ie打开 选择菜单 Analyse-spider 爬出下级页面 Spider结束后选择site中的站点选择Scan(与单一页面一致) 生成报告 /functions.shtml 练习如何测试项目和日常是否有xss漏洞 例如旺铺 白盒代码扫描测试xss漏洞 回顾之前手动黑盒测试时的方法 输入特殊字符 “ ‘ 查看源代码 如果对这些特殊字符进行转义就无法执行了 例如将vm代码修改为span $!stringEscapeUtil.escapeHtml ($productName)/span 结论在vm中没有对特殊字符进行转义的都会有xss漏洞的可能。 白盒代码扫描vm 制作工具扫描项目的vm文件查找未转义的变量 生成报告 总结 什么是xss漏洞 xss漏洞有什么危害 xss漏洞是如何产生的 如何黑盒测试xss漏洞 如何白盒测试xss漏洞 Question? 谢谢 浏览器劫持:修改浏览器的配置等 其他:基本上HTML能做的,JS能做的事情跨站脚本都可以利用 * 输入特殊字符 提问为什么要这么做? 让学员根据前面的例子总结 * 淘 你 喜 欢! 浏览器劫持:修改浏览器的配置等 其他:基本上HTML能做的,JS能做的事情跨站脚本都可以利用 * 输入特殊字符 提问为什么要这么做? 让学员根据前面的例子总结 *

文档评论(0)

wuyoujun92 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档