只有静态内容的站点有什么样的攻击面: HTML、图像、CSS?这样的网站如何才能被成功渗透?
发布于 2014-06-21 11:33:17
即使没有易受攻击的web应用程序,仍然有大量其他代码可能易受攻击。
发布于 2014-06-21 13:17:24
静态页面仍然容易受到碎片攻击的影响:
避免向服务器发送有效负载的技术取决于URI片段(“#”之后的URI中的部分)没有通过浏览器发送到服务器。因此,引用(例如
document.location)的任何客户端代码都可能容易受到使用碎片的攻击,在这种情况下,有效负载永远不会发送到服务器。例如,上面基于DOM的XSS可以修改为:http://www.some.site/page.html#default=alert(document.cookie),它在不被服务器看到的情况下挂载相同的攻击(它只会看到没有任何page.html参数的page.html请求)。2006年12月,Stefano Di Paola和Giorgio Fedon描述了XSS对Acrobat插件(4.)的普遍攻击。这种攻击将基于DOM的XSS的片段变体应用于PDF文档。研究人员发现,当Acrobat插件呈现给浏览器时,PDF文档可能会以Javascript的形式执行片段的一部分。由于Javascript是在当前站点的上下文(DOM)中执行的,利用此漏洞所需的所有攻击者只需在站点的某个地方查找PDF链接即可满足XSS条件。
https://security.stackexchange.com/questions/61556
复制相似问题