xss漏洞可以通过哪些方式获取(哪些方式对解决xss漏洞有帮助)
三石哥
2022-09-05 12:11:57
473
一、首先我们要知道什么是XSS攻击
XSS攻击是Cross Site Scripting的缩写,跨站脚本攻击的意思。跨网站脚本的缩写应该是 css,但它是页面样式表中 css 的副本,所以跨网站脚本被 xss 取代。
Xss 是代码注入攻击。大部分网站都有一些可以随意修改网址的功能脚本,比如搜索功能、UGC用户投稿网站的提交功能、通过脚本进行转折等等。
那么当关键字部分被脚本替换时会发生什么呢?存在此类漏洞的网站在向URL中注入恶意脚本时不会执行安全过滤,浏览器也不会将其区分为恶意脚本,因此会执行恶意脚本。
Xss 可用于捕获用户敏感信息、模拟用户向网站发出请求等等。你也可以执行脚本将内容插入到生成的 html 代码中,黑帽 seo 可以利用这一点将漏洞注入到链接中。
二、怎样利用XSS漏洞在别人网站注入链接
修改URL中的参数,替换为脚本,浏览器执行脚本,在HTML中插入内容,所以也可以插入链接。当然如果只是访问用户的浏览器上显示链接,搜索引擎不抓取这个URL的话,黑帽SEO也就不感兴趣了。问题就是 Google蜘蛛可以抓取被注入脚本的URL,也可以执行JS,所以也就可以看到被注入的链接。
防止XSS攻击,一是服务器端的程序要做安全过滤,最基本的是HTML转义,把<script>alert(‘XSS’)</script>当作被搜索的字符串,而不是要执行的脚本。二是浏览器端的XSS识别,现在的很多浏览器(如Chrome)看到URL中有可疑字符如script之类的,会直接拒绝打开页面。
如果Google蜘蛛和Google自己的Chrome浏览器一样能够识别XSS攻击,带有注入脚本的URL根本不抓取,就没有事情了。但根据Google官方文件说明,到目前为止,Google蜘蛛使用的是比较老的Chrome 41版本,而Chrome 41是没有XSS识别功能的。所以,有XSS程序漏洞的网站,有可能被Google蜘蛛抓取到被注入链接的URL。
Tom做了实验。某新银行(Revolut)网站有XSS漏洞(天哪,银行网站有XSS漏洞。不过现在已经补上了),Tom在Revolut域名上构造了个带有注入脚本的URL,浏览器执行后会在页面顶部放上个链接。Google蜘蛛会怎样处理这种URL呢?Tom用Google的页面移动友好性测试工具验证了一下,因为这个工具会按照 Google蜘蛛的方式渲染页面。结果是这样:
显然,Google能够抓取URL,执行注入的脚本,生成的页面顶部是有那个被注入的链接的。这可是来自银行域名的一个外部链接。
为了进一步验证,Tom把实验URL提交给Google,结果说明,Google索引了这个URL,快照显示,通过JS脚本注入的链接也正常出现在页面上:
Tom还发现,通过XSS注入,也可以添加、修改HTML中的标签,比如canonical标签,这个也是挺危险啊。不过这个和本帖XSS注入链接关系不大,就不细说了。
三、XSS攻击注入的链接有效果吗?
仅仅能索引不一定说明问题,如果如某些垃圾链接一样被Google忽略,没有链接的效果,那也不能利用来操控外部链接。为了验证这种URL上的链接是否有链接效果,Tom进一步做了实验。
Tom在Revolut域名的URL上注入一个链接,指向自己实验网站上以前不存在、刚刚创建的一个页面,提交Revolut的URL,没多久,Google就抓取了Tom自己实验网站上的新页面,而且索引了这个页面,出现在搜索结果中:
这说明,被注入的链接,至少是能起到吸引蜘蛛抓取的作用的。对权重流动和排名有没有普通链接一样的作用呢?Tom顾虑到可能会对正常搜索结果的影响而没有进一步试验了。
这里不得不说,国外很多SEO是很有情怀的。我在想,如果是国内SEO们发现这个等级的漏洞,会报告给搜索引擎补上漏洞吗?大概会把这个漏洞为己所用,运用到死吧。
四、对搜索结果的潜在影响有多大?
如果这种方式注入的链接有正常链接的效果,对权重、排名有效,那么只要被黑帽SEO使用,对操控权重、排名显然有很大帮助,对搜索结果有多大潜在影响呢?
网站上列出了12万5千多有XSS漏洞的网站,其中包括260个.gov政府网站,971个.edu域名网站,包括了前500个链接最多网站中的195个,想象一下潜在的影响会有多大。
当然,谷歌相信他们的防御机制,应该能够识别这种黑帽方法,我怀疑谷歌的内部研究表明,这种方法迄今为止还没有被利用。不过,这是 Tom发布相关信息技术之前,现在呢?我猜很多人已经在疯狂地试验这种方法的有效性了。等我的帖子出来,国内肯定会有SEO可以尝试。那么,大规模滥用这种发展注入方式方法的情况下,Google的预防工作机制还会进行有效吗?
另一重要方面,几乎我们可以进行肯定, Tom的帖子发出来,会迫使Google必须要积极发展采取相应措施,补上这个系统漏洞,不能让XSS攻击注入链接真的已经成为一个有效的SEO作弊方法。想尝试的,尽快吧,很快就会没用的。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 3561739510@qq.com 举报,一经查实,本站将立刻删除。
转载请注明来自专注SEO技术,教程,推广 - 8848SEO,本文标题:《xss漏洞可以通过哪些方式获取(哪些方式对解决xss漏洞有帮助)》
标签:
- 搜索
- 最新文章
- 热门文章
-
- 抖音内测的“DOU分期”是什么?抖音“DOU分期”有哪些功能?
- 自媒体如何布局热门事件关键词?自媒体热门事件关键词写作技巧有哪些?
- 抖音视频不能出现哪些敏感词?抖音视频敏感词有哪些?
- 抖音发布内容不符合社区规范是怎么回事?怎样避免违规?
- SEO标题如何优化?SEO标题优化有哪些方法?
- 抖音运营如何快速提升播放量?抖音播放量快速提升的方法有哪些?
- 提高网站用户体验的10种方法(让用户留下来的有效途径)
- 抖音直播间如何播放音乐?抖音直播间开音乐的方法有哪些?
- 抖音被限流后还要继续发作品吗?抖音限流后如何恢复流量?
- 优化网站设计的十五个技巧
- 如何制定高效的网站内容优化策略(内容更新及外链建设技巧)
- 新手怎样做好抖音账号定位?抖音账号定位有哪些要点?
- 拼多多与淘宝购物体验:质量与服务的较量
- 小红书自营商品都是正品吗?小红书自营产品如何保证质量?
- 抖音粉丝不到1000可以直播吗?抖音直播对粉丝数量有要求吗?
- 社交媒体的SEO优化策略(实现社交媒体平台上的品牌曝光和用户增长)
- 网站优化关键词怎么设置?网站关键词优化有哪些技巧?
- 常用于解决读者的疑问,通过问答形式引导读者理解文章内容(掌握5个技巧)
- 2025年如何从零开始快速运营抖音账号?从零运营抖音账号的步骤是什么?
- 抖音粉丝达到1000需要怎么做?抖音涨粉到1000的方法有哪些?
- 热门tag