XSS 筆記
2006 年 十一月 21 日 (星期二) 11:02 pm分類:電腦
看了〈無名小站遇「駭」,個資流入中國〉這篇報導,再調出幾個月前 gslin 寫的文章〈無名小站的 XSS 安全漏洞〉之後,覺得這真的是很容易疏忽的漏洞,自己也常會不小心就誤入陷阱。因此,特地整理一些 XSS 相關資訊,以資參考。
簡介
- XSS (Cross Site Scripting) 攻擊會讓您遺失 Cookie 中的資料
如果你懶得看一大堆資料,那麼,看這一份就夠了。 - XSS, Cookies, and Session ID Authentication – Three Ingredients for a Successful Hack
大多數人並不瞭解 cross site scripting (XSS) 的可怕,本文作者 Seth Fogie 示範如何以 XSS 穿透網站的認證機制,取得 “shell” 權力,並介紹防制之道。 - JavaScript in CSS files
- The Cross Site Scripting (XSS) FAQ
案例
- [無名] 無名小站的 XSS 安全漏洞
- [無名] 刑事警察局查獲2位學生駭客入侵數十台學校、企業主機案
- [無名] 十多分鐘抵禦 XSS 且擊退攻擊的神奇技術?
- [MySpace] 淺談 XSS (X*ite So Suck)
- [MySpace] Cross-Site Scripting Worm Hits MySpace
- [Photo.xuite] 沒有「看的到」的欄位就不可以 XSS?
- [樂多] 文章回應 Html tag, Javascript 過濾
分析
- XSS (Cross Site Scripting) Cheat Sheet
- OWASP 對於 XSS 的說帖
- Wikipedia 的 XSS 條目
工具
- Perl: Preventing Cross-site Scripting Attacks In Your Web Applications
- PHP: OWASP PHP Filters
- Whitelist vs. blacklist: TextHelper.sanitize(html) doesn’t fully protect against XSS


追蹤留言回應:以
引用通告 (trackback):![[add to funP]](http://william.cswiz.org/blog/wp-content/themes/william/images/add-funp.png)
![[add to HEMiDEMi]](http://www.hemidemi.com/sticker/user/roxytom.bluecircus.net.gif)
![[add to udn bookmark]](http://bookmark.udn.com/html/help/80_20_02.gif)

2008 年 十一月 8日 於 10:34 pm
[...] XSS 筆記 - 上面英文的不想看, 就看這個好了.. XD [...]