国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

世界第一個(gè)XSS攻擊蠕蟲的原理

安全 應(yīng)用安全
Kamkar近日在Github上發(fā)布了一款軟件并附上指導(dǎo)教程,教你如何修改無人機(jī)設(shè)置,使之認(rèn)證失效并對(duì)其進(jìn)行攻擊。該P(yáng)erl軟件名為SkyJack,運(yùn)行在 Raspberry Pi上并使用其它開源軟件來劫持飛行器。

Kamkar近日在Github上發(fā)布了一款軟件并附上指導(dǎo)教程,教你如何修改無人機(jī)設(shè)置,使之認(rèn)證失效并對(duì)其進(jìn)行攻擊。該P(yáng)erl軟件名為SkyJack,運(yùn)行在 Raspberry Pi上并使用其它開源軟件來劫持飛行器。

這一新聞讓我對(duì)此人非常敬佩,翻譯了他關(guān)于如何在MySpace上實(shí)現(xiàn)第一個(gè)XSS工具蠕蟲代碼的說明,翻譯的過程也是對(duì)XSS攻擊的一次學(xué)習(xí)過程和對(duì)黑客精神的震撼。

1)Myspace 屏蔽了很多標(biāo)志符。事實(shí)上,他們只允許<a>,<img>類,和<div>類,或許還有其他一些(例如,<embed>類)。他們不允許<script>類,<boday>類,onClinks,onAnythings,帶javascript的<href>類。但是某些瀏覽器(IE,部分Safari和其他)允許CSS標(biāo)識(shí)符中帶有javascript.即便如此,我們也需要javascript能夠正常運(yùn)行。例如:

<div style=”background:url(‘javascript:alert(1)’)”>

2)我們不能對(duì)Div 標(biāo)識(shí)符使用引號(hào),因?yàn)槲覀円呀?jīng)使用了單引號(hào)和雙引號(hào)。這讓JS的編程非常困難。為了讓JS運(yùn)行,我們使用表達(dá)式來保存JS代碼和通過函數(shù)名來運(yùn)行。例如,

<div id=”mycoce” expr=”alert(‘hah!’)”sytle=”background:url(‘javascript:eval(document.all.mycode.expr)’)”>

3)真棒,現(xiàn)在我們可以執(zhí)行帶單引號(hào)的Javascript代碼了。但是,MySpace網(wǎng)站禁止了關(guān)鍵字”javascript”.為了實(shí)現(xiàn)目的,某些瀏覽器認(rèn)可“java\nscript”(就是java<NEWLINE>script 為”javascript”.例如,

<divid=”mycode”expr=”alert(‘hah!’)”style=”background:url(‘javaScript:eval(document.all.mycode.expr)’)”>

4)很好,當(dāng)我們讓單引號(hào)其效果后,我們有時(shí)還需要雙引號(hào)。我們將引號(hào)轉(zhuǎn)義,例如,“foo\”bar”. Myspace 打擊我一下,他們禁止了所有轉(zhuǎn)義,無論是雙引號(hào)還是單引號(hào)。但是,我們依然可以在javascript 中將10進(jìn)制翻譯成ASCII來生成引號(hào)。例如,

<div id=”mycode”expr=”alert(‘doublequota:’+String.fromCharCode(34))”style=”background:url(‘javScript:eval(document.all.mycode.expr)’)”>

5)為了將代碼發(fā)布到真正展示的用戶簡介頁面上,我們需要得到這些頁面源碼。為了獲得包含客戶ID的瀏覽頁面的源碼,我們可以使用document.body.innerHTML。但是Myspace再次打擊了我,他們禁止了標(biāo)識(shí)“innerHTML “.我們可以用eval函數(shù)來拼接兩個(gè)字符串組成“innerHTML”.例如,

alert(eval(‘document.body.innt’+’rHTML’))

6)是時(shí)候訪問其他頁面了。通常我們使用”iframes”格式,但是即便是隱藏的,“iframes”并不有效,會(huì)讓用戶明顯感到有其他東西在運(yùn)行。所以我們采用AJAX(XML-HTTP)來讓實(shí)際用戶產(chǎn)生HTTP GET和POST到頁面。當(dāng)然,Myspace禁止了XML-HTTP請求所必需的敏感詞“onreadstatechange”,我們再次使用EVAL來拼接生產(chǎn)該敏感詞。另外,要XML-HTTP在myspace 有效果還需要Cookies.例如,

eval(‘xmlhttp.onread’+’ystatechange=callback’);

7)是時(shí)候在用戶簡介上執(zhí)行GET來獲得他們的Hero列表。我們不必刪除任何heros,我們僅僅是將自己添加到已有的列表中。如果我們GET他們的簡介,我們就能獲取他們的列表并且保存?zhèn)溆谩>C上所述,用XML-HTTP來實(shí)現(xiàn)是簡單的,除非我們要獲得當(dāng)前瀏覽該簡介的用戶ID。正如我說的,我們可以從獲取頁面源碼來實(shí)現(xiàn)。好了,我們需要在頁面中搜索關(guān)鍵詞。但是如果我們這么做,我們會(huì)發(fā)現(xiàn)自己,因?yàn)槲覀兊拇a包含相同的關(guān)鍵字。我們再次使用eval()來拼接字符串來避免這個(gè)問題。

8)到此,我們有了heros列表。第一,讓我們在addFriends頁面執(zhí)行一個(gè)XML-HTTP

POST請求把自己加到朋友列表中。歐不,這樣不行,為啥?我們正在profile.myspace.com頁面,但是POST動(dòng)作要在www.myspace.com頁面去運(yùn)行。但是XML-HTTP不允許在不同域名間實(shí)現(xiàn)GETs/POSTs。為了避免這樣,我們要去同一URL而不是在www.myspace.com頁面。你可以繼續(xù)從www.myspace.com 瀏覽簡介,通過在同一域名中重新裝載運(yùn)行我們執(zhí)行POST的頁面。例如,

if(location.hostname== ‘profile.myspace.com’) document.location= ‘http://www.myspace.com’+location.pathname + location.search;

9)最后我們執(zhí)行POST請求。但是,當(dāng)我們發(fā)送POST請求后沒有添加用戶。為啥?原來Myspace為一個(gè)預(yù)POST頁面生產(chǎn)了一個(gè)哈希值,例如在“你確定添加該用戶為朋友頁面”。如果這個(gè)哈希值沒有與POST一同發(fā)生的話,這個(gè)POST不會(huì)成功執(zhí)行。為了避免這樣,在添加用戶前我們模擬一個(gè)瀏覽器去GET該頁面,通過分析源碼來取得該哈希值,然后帶上該哈希值去執(zhí)行POST請求。

10)一旦POST請求結(jié)束,我們還要添加一個(gè)Hero和執(zhí)行代碼。這段代碼執(zhí)行完后就會(huì)到hero的同一地方,所以我們只有一個(gè)POST請求就可以了。但是,我們需要預(yù)GET一個(gè)頁面來得到一個(gè)新的哈希值。但是,第一我們不得不重新生成我們要POST的代碼。最簡單的辦法是獲取我們要的頁面源碼,分析出代碼后在發(fā)出POST請求。到此為止萬事俱備。為了POST請求正在運(yùn)行我們需要對(duì)代碼做編碼或者轉(zhuǎn)義。可惡,還是不能運(yùn)行。顯然,javascript的URL-Encoding和escape() 函數(shù)不能轉(zhuǎn)義所以必須要的代碼。所以我們不得不人工來做這些工作確保必要的代碼正確轉(zhuǎn)義。我們添加了一條“but most of all ,samy is my hero”到代碼。哇,我們自我復(fù)制了一個(gè)蠕蟲代碼。

11)還有其他限制,例如,最大長度,必需緊湊的代碼,沒有空格,混亂的命名,重復(fù)使用的函數(shù)等等。


 

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2013-10-21 15:45:30

Android筆記本聯(lián)想

2016-09-02 09:14:26

2021-12-09 09:56:38

量子計(jì)算芯片超算

2012-05-28 09:24:49

虛擬化

2017-06-08 09:42:53

2021-09-03 05:52:06

黑客安全網(wǎng)絡(luò)凱文·米特尼克

2013-12-17 10:06:40

2013-10-30 22:10:28

Clouda程序

2022-10-17 10:28:05

Web 組件代碼

2014-05-19 16:15:26

天河二號(hào)超級(jí)計(jì)算機(jī)

2020-11-13 07:08:51

Spring Boot應(yīng)用Spring

2021-04-07 13:38:27

Django項(xiàng)目視圖

2023-09-21 22:43:17

Django框架

2011-03-21 14:24:13

Debian 6

2011-03-03 21:04:08

bug程序員

2013-01-14 09:44:58

JavaScriptJSJS框架

2012-02-08 11:15:38

HibernateJava

2010-07-30 14:58:06

Flex應(yīng)用

2025-05-28 09:04:00

谷歌AI搜索

2021-11-02 08:00:00

機(jī)器學(xué)習(xí)API技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产精品1区2区3区在线观看| 亚洲精品孕妇| 精品久久久久久久久久久院品网| 亚洲国产成人va在线观看麻豆| 精品剧情v国产在线观看| 红桃视频欧美| 亚洲视频在线观看| av网站导航在线观看免费| 美女视频网站黄色亚洲| 欧美激情在线一区| 最新欧美电影| 欧美性感一区二区三区| 99在线免费视频观看| 性欧美精品高清| 国产ts人妖一区二区三区| aiai在线| 92国产精品观看| 爱情岛论坛亚洲入口| 黑色丝袜福利片av久久| 亚洲电影免费观看高清完整版在线观看 | 成人动漫h在线观看| 美国毛片一区二区三区| 99在线热播| 欧美一区二区三区久久精品茉莉花 | 555夜色666亚洲国产免| 成人动漫在线播放| 欧美午夜一区二区三区| 天堂中文8资源在线8| 欧美午夜电影在线播放| 黄色的网站在线观看| 欧美一二区视频| 韩国精品一区| 久久久999精品免费| 成人自拍在线| 国产成人精品免费视频| 欧美在线资源| 茄子视频成人在线观看| 日韩精品午夜视频| 成人午夜影院在线观看| 国产精品久久久乱弄| 免费看日产一区二区三区| 欧美一级视频在线观看| 色一情一伦一子一伦一区| 国产精品视频一区二区久久| 91麻豆精品国产91久久久久| 成人在线免费观看黄色| 日韩专区在线播放| 六月丁香久久丫| 亚洲字幕一区二区| 蜜桃精品在线观看| 久久9精品区-无套内射无码| 国产精品色呦呦| 日韩精品视频在线观看一区二区三区| 在线不卡免费av| 日韩欧美一区二区三区在线观看| 欧美日韩高清区| 香蕉国产精品| 一区二区三区视频| 国产精品激情偷乱一区二区∴| 青梅竹马是消防员在线| 日韩精品视频在线免费观看| 精品精品国产三级a∨在线| 高清视频一区| 国产麻豆一精品一av一免费| 四虎国产成人永久精品免费| 欧美日韩夫妻久久| 国产精品777777在线播放| 91在线观看网站| 成人aa视频在线观看| 色视频免费在线观看| 亚洲视频在线观看免费| 日韩成人精品一区二区| 好吊色这里只有精品| 成人国产精品入口免费视频| 午夜精品福利一区二区| 久久综合久久久久88| 色综合男人天堂| 国产主播精品| 免费观看日韩毛片| 欧美色综合网站| 一区二区在线视频观看| 欧美成人在线免费观看| 综合自拍亚洲综合图不卡区| 欧洲性视频在线播放| 国产精品国产三级国产专播精品人| 奇米亚洲午夜久久精品| 精品国产一区二区精华| 91麻豆精品| 精品91免费| 国产精品免费看片| 成av人片在线观看www| 国产精品黄视频| 成人免费电影视频| 国产精品刘玥久久一区| 国产精品免费一区| 久久这里只精品最新地址| 美洲精品一卡2卡三卡4卡四卡| 国产精品亚洲第一区| 99久久国产综合精品麻豆| 亚洲www色| 99国产高清| 亚洲香肠在线观看| 国产欧美一区二区三区米奇| 国产性生活免费视频| 91精品一区二区三区久久久久久| 欧美日韩水蜜桃| 日韩av片网站| 久久亚洲综合国产精品99麻豆精品福利| 葵司免费一区二区三区四区五区| 无圣光视频在线观看| 91av在线国产| 久久精品一区二区三区四区| 国产精品伦理| 亚洲精品一卡二卡三卡四卡| 欧美性欧美巨大黑白大战| 伊人久久大香线蕉无限次| 青青青免费在线| 亚洲免费人成在线视频观看| 日韩在线卡一卡二| av在线看片| 久久伊人资源站| 欧美日本韩国一区二区三区视频 | 加勒比视频一区| 免费人成自慰网站| 日韩精品中文字幕有码专区| 青青草伊人久久| 久久不射影院| 亚洲成人第一| 精品久久一区二区三区| 三级欧美在线一区| 好吊日视频在线观看| 久久99国产精品| 日韩一区和二区| 视频一区国产视频| sm国产在线调教视频| 欧美一级二级三级九九九| 91麻豆精品国产91久久久使用方法 | 91精品一区二区三区四区| 亚洲福利视频在线| 久久国产日韩欧美精品| av蜜臀在线| 天堂av在线中文| 影音先锋日韩有码| 91在线小视频| 9国产精品午夜| 日韩不卡一二三| 日本欧美精品在线| 亚洲3atv精品一区二区三区| 99久久精品费精品国产| 国产在线一二三区| 欧美午夜精品理论片a级大开眼界| 日韩一卡二卡三卡国产欧美| 精品制服美女丁香| 亚洲欧美在线人成swag| 成人精品3d动漫| 97人人模人人爽人人少妇| 欧美日韩一区三区| 国产一区二区三区av电影| 久久人人视频| 嫩草懂你的影院| 国产亚洲精品自在久久| 日韩经典中文字幕| 久久久精品日韩欧美| 成人亚洲一区二区| 精品国产白色丝袜高跟鞋| 国产av不卡一区二区| 久久久亚洲精品视频| 色婷婷精品大视频在线蜜桃视频| 日韩黄色片在线观看| 9999精品| 理论在线观看| 91黄色在线看| 国产精品久久99久久| 日韩你懂的在线观看| 国产三区在线成人av| 亚洲最新色图| 国产成人精品一区二区三区视频 | 91最新在线| 免费人成自慰网站| 国产女同一区二区| 日韩av在线高清| 亚洲欧美日本韩国| 午夜在线观看免费一区| 国产成人久久精品一区二区三区| 国产69精品久久久久孕妇| 色涩成人影视在线播放| 国精产品一区一区三区有限在线| 欧美性色黄大片| 国产亚洲精品bt天堂精选| 日韩午夜电影| 国产日韩三级| 99在线视频影院| 天海翼一区二区三区免费| 热久久最新地址| 91在线网站视频| 国产精品久久久久久久| 久久久久久网| 多野结衣av一区| 一区二区在线免费播放| 人成网站免费观看|