Web安全原理剖析(十六)——DOM型XSS攻击

2023-05-16

目录

      • 4.7 DOM型XSS攻击
      • 4.8 DOM型XSS代码分析


4.7 DOM型XSS攻击

  DOM型XSS攻击页面实现的功能是在“输入”框中输入信息,单击“替换”按钮时,页面会将“这里会显示输入的内容”替换为输入的信息,例如当输入“11”的时候,页面将“这里会显示输入的内容”替换为“11”,如图75和图76所示。

图75 HTML页面 图76 替换功能

  当输入<img src=1 οnerrοr=“alert(/xss/)”/>时,单击“替换”按钮,页面弹出消息框,如图77所示。

图77 DOM XSS

  从HTML源码中可以看到,存在JS函数tihuan(),该函数的作用是通过DOM操作将元素id1(输出位置)的内容修改为元素dom_input(输入位置)的内容。


4.8 DOM型XSS代码分析

  DOM型XSS程序只有HTML代码,并不存在服务器端代码,所以此程序并没有与服务器端进行交互,代码如下所示。

<html>
<head>
    <meta http-equiv="Content-Type" content="text/html;charset=utf-8" />
    <title>Test</title>
    <script type="text/javascript">
        function tihuan()
        {
            document.getElementById("id1").innerHTML = document.getElementById("dom_input").value;
        }
    </script>
</head>
<body>
    <center>
    <h6 id="id1">这里会显示输入的内容</h6>
    <form action="" method="post">
        <input type="text" id="dom_input" value="输入"><br />
        <input type="button" value="替换" onclick="tihuan()">
    </form>
    <hr>
    </center>
</body>
</html>

  单击“替换”按钮时会执行JavaScript的tihuan()函数,而tihuan()函数是一个DOM操作,通过document.getElementByld的id1的节点,然后将节点id1的内容修改成id为dom_input中的值,即用户输入的值。当输入<img src=1 οnerrοr=“alert(/xss/)”/>时,单击“替换”按钮,页面弹出消息框,但由于是隐式输出的,所以在查看源代码时,看不到输出的XSS代码。


本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

Web安全原理剖析(十六)——DOM型XSS攻击 的相关文章

  • ESP32使用ESP-IDF,以太网联网和WIFI网络切换注意事项

    记录一个使用问题 xff0c 以便有需要的道友查阅 需要实现的功能 xff1a 在上电一次对有线无线进行检测 xff0c 联网的优先级为有线 gt 无线 问题 xff1a 在程序编写的初步 xff0c 写了两个网络回调函数并进行初始化操作
  • camera中的VSYNC,HSYNC作用?时序关系?

    HSYNC xff1a 行锁存 xff0c 换行信号 VSYNC xff1a 祯锁存 xff0c 换页信号 320 240的屏 xff0c 每一行需要输入320个脉冲来依次移位 锁存进一行的数据 xff0c 然后来个HSYNC 脉冲换一行
  • 常见 win32.com 操作

    import win32com client from win32api import RGB xlapp 61 win32com client gencache EnsureDispatch 34 Ket Application 34 x
  • Mac 使用brew 问题(很慢)

    brew install or brew update 都很慢 xff01 使用国内的镜像 xff1a 1 替换现有上游 git C 34 brew repo 34 remote set url origin https mirrors t
  • ubuntu 安装PHP扩展

    sudo apt get install php7 0 bcmath sudo apt get install php7 0 bz2 sudo apt get install php7 0 calendar sudo apt get ins
  • vue3 ts 中ref 调用子组件的方法

    const uploadModal 61 ref 数据中return return t value onSearch toRefs state columns getBasicColumns handleTableChange create
  • 在mac电脑上,用Safari浏览器调试ios手机移动端页面

    打开iphone手机的开发者模式 xff0c 流程是 xff1a 设置 gt Safari gt 高级 gt 开启 Web检查器 具体如下图所示 打开Mac上Safari的开发者模式 xff0c 流程是 Safari gt 偏好设置 gt
  • wordpress 网站迁移

    1 网站打包上传 2 数据备份上传 3 数据库里中的域名修改 UPDATE wp options SET option value 61 replace option value 39 old domain com 39 39 new do
  • 【go 格式化代码】

    gofmt l w s sample bucket metaquery go gofmt main go
  • go build

    1 MAC 下编译 Linux Windows linux CGO ENABLED 61 0 GOOS 61 linux GOARCH 61 amd64 go build o name main go windows CGO ENABLED
  • 给docker中的PHP安装 gd扩展

    在容器内使用docker php ext install gd安装gd xff0c 使用过程中一些程序报错Call to undefined function imagettftext 在phpinfo中发现它只支持png xff0c 所以
  • Ubuntu内核升级以及如何开启BBR加速(亲测可行,速度确实有所加快)

    BBR是个什么东西我就不赘述了 xff0c 可以理解为和锐速差不多的一个东西 xff0c 但是呢 xff0c 锐速过高的价格和不再低端售卖 导致了我们并无法实现一个免费好用的单边加速功能 xff1b 所以 xff0c 在这个前提下 xff0
  • android wifi ap 自动开启

    花了几天时间 xff0c 了解了下android wifi 从上到下的流程 实现了自动开启wifi热点 找到了些资料 在这分享给大家了 xff01 http blog csdn net androidchuxueze article det
  • mac 笔记本安装vue,始终找不到命令

    亲测有效 这种问题我已经解决了 xff0c 主要是你的npm全局路径不对导致的 npm安装一些常见工具比如 gulp npm install g gulp 提示安装成功之后 xff0c 使用发现不存在comman gulp 这个时候我们要检
  • python selenium 爬取领英的数据

    coding utf 8 import os import pickle import time from selenium import webdriver from selenium webdriver support wait imp
  • go语言基础(二):切片

    切片的定义 切片的基本定义初始化如下 xff1a span class token comment 定义空切片 span a span class token operator 61 span span class token punctu
  • Python教程一:Python环境安装(Anaconda3版本)

    前言 Anaconda包括Conda Python及大部分集成的工具包 初学者建议直接安装Anaconda3会省去很多工具包的安装过程 优势 xff1a 若新建一个项目或者使用不同于Anoconda装的基本Python版本 xff0c An
  • 【Qt】Creator调试卡死挂起-starting debugger cdbengine for abi 【2023.03.23】

    解决方案 xff1a 删除这个文件 xff1a C Users 你的用户名 AppData Roaming QtProject qtcreator debuggers xml 重启QtCreator
  • ubuntu安装显卡驱动后无法进入系统

    如果你的电脑有一下问题 1 ubuntu系统登录界面输入密码重复登录 2 ubuntu系统登录界面输入密码之后显示桌面背景 xff0c 左下角有版本号 以上两种问题一般都由于显卡驱动安装存在问题 xff0c 通过文本命令行进入重新安装 xf
  • Linux实战(7):centos7安装xrdp

    系统环境 xff1a 最小化安装 xff0c 无安装桌面化 操作 yum更新 yum y update 安装依赖 tigervnc server xrdp GNOME Desktop yum y span class token funct

随机推荐

  • 真正免费的天气API,无需注册申请key

    文章目录 1 中华万年历的天气API2 讯飞语音识别内置的墨迹天气API3 乐享天气APP 无聊整理的真正免费的天气API xff0c 无需注册申请key等 xff0c 当然部分数据解析需要自己理解下 xff0c 也不是所有天气数据都有 x
  • VS2012无法启动调试,只显示会附加到进程

    VS2012无法启动调试 xff0c 只显示会附加到进程 不知道有人遇到这个问题没 但希望这点小经验能给遇到问题的童鞋带来帮助 今天在使用VS2012的时候 xff0c 打开突然发现 xff0c 只显示附加到进程 xff0c 无法进行调试
  • “error C3872 此字符不允许在标识符中使用” 的解决

    1 最近笔者写程序 xff0c 突然遇到莫名其妙的问题 xff0c vs2012报error C3872 此字符不允许在标识符中使用 的错误 xff0c 然后就一堆胡乱报错 xff0c 刚开始的时候一直以为是代码问题 xff0c 其实不是这
  • ext4格式的 system.img 怎么修改

    Linux Ubuntu 10 04 file system img就可以看到这个文件是个什么格式的了 system img Linux rev 1 0 ext4 filesystem data gingerbread的system img
  • GitHub Desktop的简单使用

    1 今天来说说GitHub 客户端的使用 xff0c 什么 你没听说过GitHub xff1f 那算了 xff0c 那你真是太low xff0c 自己百度 记得第一次听说和使用关于GitHub这些还是好几年前闲得慌学着在GitHub上使用o
  • EasyX的安装与使用

    考研结束了好几天 xff0c 开始写一些东西吧 xff0c 把以前做的东西做些梳理 1 EasyX是一个轻量级的简单的C 43 43 图形库 xff0c 可以用来做些简单的演示2d类游戏 xff0c 没有cocos2d x那样重量级 xff
  • 2-1000之间的完数

    题目描述 xff1a 编写程序显示2 1000之间的说有完数 xff0c 所谓完数是指 xff0c 该数的各因子之和正好等于该数本身 代码 xff1a span class hljs preprocessor include lt stdi
  • Android Studio R报红的总结

    做个笔记 xff0c 懒得折腾格式 1 一般由于 xff0c 电脑太慢 xff0c 等一会就差不多了 xff0c 或者重启studio xff0c 甚至电脑 xff0c 记得当年as1 0就经常要这样 2 或者刷新gradle 3 看到有人
  • 基于Android平台的个人时间管理系统的设计与实现

    0 前言 另外一个毕设作品 xff0c 功能不算完善 xff0c 主体框架使用了 高效Android工程师6周养成计划 里面的项目内容 xff0c 其中最核心功能就是仿照 我要当学霸 这个软件的形式实现的监督不让用户玩手机的功能 xff0c
  • PDF内复制文字多余换行问题【完美解决】

    问题描述 从PDF中复制文字后粘贴 xff0c 结果每行出现换行 影响最大的就是笔者google翻译论文的时候 xff0c 效果很差 多出的换行符 翻译效果 xff0c 目不忍视 解决办法 使用工具 sublime 使用快捷键 shift
  • 15.【cocos2d-x 源码分析】:localStorage的详细分析

    对应源码位置 xff1a cocos2d x 3 3 cocos storage local storage localStorage localStorage 的接口 cocos2d x提供了简单的本地数据存储的功能 xff0c 其主要是
  • 16【cocos2d-x 源码分析】:HttpClient 的详细分析

    对应源码位置 xff1a cocos2d x 3 3 cocos network Http HttpRequest的实现 span class token keyword typedef span std span class token
  • 17【cocos2d-x 源码分析】:多分辨率支持的详细分析

    对应源码位置 xff1a cocos2d x 3 3 cocos platform GLView 设计分辨率与屏幕分辨率 cocos2d x中 xff0c 进行游戏设计时使用逻辑上的设计分辨率 xff0c 当具体游戏运行在物理机上时对应具体
  • ubuntu与Windows进行远程连接

    安装xrdp sudo apt get install xrdp 安装vnc4server sudo apt get install vnc4server 安装xubuntu desktop sudo apt get install xub
  • Python 爬取ts流视频

    准备工具 1 安装python xff0c 本机环境linux 43 python3 6 2 直接开撸 xff0c 基本的包需要pip install 3 话不多说直接干 https www com video 2 1 html某网站 xf
  • JS报错-TypeError: xxx is not a function

    在今天的工作中 xff0c 有个勾选框的onchage事件绑定的函数明明有实现 但是触发时 xff0c 一直报错TypeError xxx is not a function 一直以为是错误Uncaught ReferenceError a
  • 深入理解Python中的if语句

    公众号 xff1a 尤而小屋 作者 xff1a Peter 编辑 xff1a Peter 大家好 xff0c 我是Peter 在生活中总是会听到这样的话 xff1a 如果我上课认真一点 xff0c 英语肯定可以及格如果我努力锻炼 xff0c
  • NVIDIA 显卡驱动安装

    补充 xff1a 这篇博文目前是整理的结果 xff0c 之前安装了 xff13 xff18 xff14 xff0c 但是之前电脑卡死次数太多 xff0c 强制重启后 xff0c 突然驱动就没有了 xff0c 扩展屏幕也用不了 xff0c 因
  • beego打包linux运行包命令

    span class hljs attribute bee pack be GOOS span 61 span class hljs string linux span
  • Web安全原理剖析(十六)——DOM型XSS攻击

    目录 4 7 DOM型XSS攻击4 8 DOM型XSS代码分析 4 7 DOM型XSS攻击 DOM型XSS攻击页面实现的功能是在 输入 框中输入信息 xff0c 单击 替换 按钮时 xff0c 页面会将 这里会显示输入的内容 替换为输入的信