基于Akast的XSS网络渗透攻击研究
2020-04-21涂传唐
无线互联科技 2020年5期
涂传唐

摘 要:文章针对黑客最新的Akast XSS渗透攻击手段,利用Web站点文本交互,嵌入诱导攻击于文字代码,成功躲避信息安全防范攻击;列举了获取后台系统信息过程;提出了不同环境下的防范方法,警示系统漏洞危害和Web站点安全。
关键词:Akast;跨站脚本渗透;网络攻击;信息安全;黑客
网络渗透是通过模拟入侵者的攻击思维和攻击方式,对目标网络和系统进行探测,通过发现系统中防御薄弱的环节来寻找突破点,从入侵者的角度对目标网络和系统进行扫描和分析[1]。
在信息时代,跨站脚本(Cross-Site Script,XSS)已成为最普遍又难以防范的漏洞之一,其安全性仍然是互联网发展的一个难题,无数的黑客也将目标投向高危的XSS漏洞渗透攻击。国外已经有大量研究机构将重点放在XSS防护研究上。通过使用基于Akast的XSS网络渗透命令攻击,分析黑客攻击手段,成为当下信息安全的最新研究熱点。
1 XSS渗透的重要思想
按攻击的环境分类,可以把XSS攻击场景分为反射型和持久型两种,反射型XSS通过诱导用户打开目标网站一个链接来实施攻击;持久型XSS攻击伴随着攻击数据存在于数据库中。
反射型的XSS与持久型的XSS具有不同的攻击效果,发生在前台与发生在后台的XSS点是不同的,其XSS点访问量大小也是不同的;发生在超文本传输协议http与具有安全性的SSL加密传输协议https的XSS点是不同的;通过应用程序分析,找到了XSS点对应的场景。
1.1 Akas攻击场景
根据网络攻击的目的来决定后续的攻击方向和思路。……
登录APP查看全文
