他的傢伙,跨協議XSS非標準服務端口
我剛纔讀this後約真是可惡(並在同一時間冷靜)的方式來進行XSS。但是,我還有一些不清楚的地方。
我明白攻擊的全部概念,但是,我沒有看到這可能會如何被利用。表單內的「action」屬性必須指向一個ftp服務器(或任何其他反映輸入的服務器),但事實並非如此。
所以,除非你有另一個XSS漏洞來注入這種形式,否則這個漏洞無法被利用。我的問題是,如果我的結論不能被利用是真的,或者我錯過了什麼?
他的傢伙,跨協議XSS非標準服務端口
我剛纔讀this後約真是可惡(並在同一時間冷靜)的方式來進行XSS。但是,我還有一些不清楚的地方。
我明白攻擊的全部概念,但是,我沒有看到這可能會如何被利用。表單內的「action」屬性必須指向一個ftp服務器(或任何其他反映輸入的服務器),但事實並非如此。
所以,除非你有另一個XSS漏洞來注入這種形式,否則這個漏洞無法被利用。我的問題是,如果我的結論不能被利用是真的,或者我錯過了什麼?
這可以利用如下。
啊,現在我明白了。 我混淆了referer的概念和相同的原產地政策。我在想這個引用者與ftp服務器不在同一個域中。但現在我明白了。謝謝! – Henri
我猜你的看法是,沒有人在HTTP服務器所在的主機上運行FTP服務器。如果這個假設是真的,你是正確的。如果你確實知道你沒有打開任何其他端口,它就不能被利用。
要在IE上利用此漏洞,主機必須有其他服務在運行,並且端口號必須是非標準的。這確實很少見。許多站點在同一主機上都有FTP,但通常使用標準端口號(21)。但是,這可能會發生。我的託管公司在多個端口上運行一個FTP服務器(其中一個必須是非標準的),在我的網頁所在的同一主機上,這是創作工具不支持WebDAV時更新頁面的替代方法。
就是這樣。
所以不,你不需要另一個漏洞,FTP服務器或者一個具有公共可訪問端口的類似服務器就足夠容易受到攻擊。
沒有人有答案? – Henri