博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
[讨论]“传递式”的攻击思想<转LN>
阅读量:5304 次
发布时间:2019-06-14

本文共 805 字,大约阅读时间需要 2 分钟。

刚上课的时候走神,脑袋里多出了一些胡思乱想,这儿记下这些胡思乱想和大家讨论。

   什么是传递?攻击具有传递性么?
   a>b,b>c => a>c
这是数学上的传递,飞鸽传书,烽火传讯是信息的传递,心里学上也有传递性的推理,那么攻击可不可以传递呢。
   “水坑”攻击模式
   a. 目标常访问的网站        b. 目标网站       c.目标人
   a存在一个储存性xss,b有个反射性xss
   目标人 -----> a -------> b -------> payload
  
通过a的传递使得攻击更加隐蔽,是不是感觉一种超强“跨域”效果
   案例:
   我把这种方式叫“手法传递”
  
我以前冒出一个想法是利用xss来注入
  
实验:http://lanu.sinaapp.com/htmlcssjisxml/112.html
  
我以前想,利用前台xss来执行后台注入payload
   有权限xss -----> 无权限注入 ------>得到数据
   二阶注入
   insert/update --> select --->
select/insert/update...
   这个过程就是一个payload的传递过程
   案例:
         http://zone.wooyun.org/content/3565
   我把这种方式叫“数据传递”
   结合我上边的利用xss来注入的想法
  
目标人----->a------->b------->payload(insert/update --> select --->
select/insert/update..)
   “手法传递”和“数据传递”相结合
   总结
   防御上,防御肯定对某一种手法的防御很严或对某一数据过滤很严,我们通过不同手法结合,数据流程结合,达到破防的效果。
  
一个人的知识是有限的,望大家一起讨论。

转载于:https://www.cnblogs.com/demonspider/archive/2013/05/14/3078622.html

你可能感兴趣的文章
JavaScript基础---获取元素的属性(title,style,width)
查看>>
简单了解HashCode()
查看>>
闭包理解
查看>>
asp.net C#后台实现下载文件的几种方法(全)
查看>>
Web前端开发工程师的具备条件
查看>>
实用Android开发工具和资源精选
查看>>
TileMap
查看>>
JS属性大全
查看>>
java复制文件
查看>>
第一册:lesson seventy nine.
查看>>
GCD的同步异步串行并行、NSOperation和NSOperationQueue一级用dispatch_once实现单例
查看>>
团队作业
查看>>
数据持久化时的小bug
查看>>
mysql中key 、primary key 、unique key 与index区别
查看>>
bzoj2257
查看>>
Linux查看文件编码格式及文件编码转换<转>
查看>>
Leetcode: Find Leaves of Binary Tree
查看>>
Vue 模板解释
查看>>
http://www.bootcss.com/
查看>>
20145308 《网络对抗》 注入shellcode+Return-to-libc攻击 学习总结
查看>>