DOM型跨站脚本网络攻击防御有效路径模拟
2021-11-17夏文英翟伟芳卞雪梅
计算机仿真 2021年5期
夏文英,翟伟芳,卞雪梅
(1. 河北科技学院,河北 保定 071000;2. 保定理工学院,河北 保定 071000;3. 河北大学,河北 保定 071000)
1 引言
跨站脚本攻击会出现在目标网站的浏览界面上,在用户浏览器浏览文档时,会依靠脚本指令对用户浏览器进行控制,以此达到攻击某一程序的目的。通常来说,依靠跨站脚本的攻击手段与模式具有多种形式,跨站脚本攻击共存在三种较为典型的攻击种类即:反射型跨站脚本攻击、DOM型跨站脚本攻击以及储存型跨站脚本攻击。
反射型跨站脚本攻击的输入点大多会出现在网页的URL里,主要的攻击模式就是依靠修改URL地址参数,将攻击脚本输送到服务端内进行攻击。由于服务端没有对跨站脚本攻击进行比较完整的过滤,就会直接传回客户端内,在浏览器对浏览的会话或档案内容作出响应之后,就会激活这段跨站脚本攻击数据,同时使其在浏览器内运行。反射型跨站脚本攻击具有攻击及时与操作方便等特性,因此大多数跨站脚本的攻击案例,都是反射型跨站脚本攻击。
储存型跨站脚本攻击与反射型跨站脚本攻击的攻击模式,存在较为显著的差异,即攻击者会精心构建跨站脚本,随后直接储存在服务端内,攻击者想要再次申请该页面时,就不需要再上传跨站脚本。反射型跨站脚本攻击的输入点大多会在URL中,而储存型跨站脚本攻击的输入点会出现在所有可能产生交互性行为的软件内,比如网站的个人信息、留言板或评论区内。……
登录APP查看全文
