HTTP Only限制XSS盗取cookie

news2025/1/22 22:59:35

今天继续给大家介绍渗透测试相关知识,本文主要内容是HTTP Only限制XSS盗取cookie。

免责声明:
本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后果自负!
再次强调:严禁对未授权设备进行渗透测试!

一、HTTP Only原理

在上文XSS平台与cookie获取中我们提到过,XSS攻击的主要手段之一就是盗取目标用户cookie。针对这一情况,我们可以设置HTTP Only来防止Cookie被盗取。
在设置了HTTP Only后,我们就无法通过document对象直接获取到cookie值,这样就避免了使用XSS的手段拿到cookie值,进而使用cookie登录系统了。

二、HTTP Only设置

HTTP Only的设置可以采用三种方式:
1、php.ini文件设置
在PHP配置文件中,将session模块的:session.cookie_httponly属性设置为True或者1。
PHP配置文件设置如下所示:
在这里插入图片描述
2、页面设置
除此之外,我们还可以在页面中进行设置,在页面中添加如下代码:

<?php
ini_set("session.cookie_httponly", 1); 
?>

或者是

<?php
session_set_cookie_params(0, NULL, NULL, NULL, TRUE); 
?>

也可以设置HTTP Only
3、函数设置
最后,我们在发送cookie时,也可以使用setcookie函数,常用的cookie设置函数有两种,该函数的第7个参数如果设置为TRUE,则表示开启HTTP Only,如下所示:

setcookie("abc", "test", NULL, NULL, NULL, NULL, TRUE); 
setrawcookie("abc", "test", NULL, NULL, NULL, NULL, TRUE);

注意:这三种设置方法,作用域逐级递减,但是优先级不断升高。有的同学在做HTTP Only实验的时候,无法得到预期的结果,就是因为只更改了PHP配置文件设置或者页面设置,但是由于函数设置要优先于PHP配置文件设置,因此实际上并没有设置HTTP Only。
在这里特别说一下使用DVWA做实验的同学,你必须将安全级别修改为impossible,你的HTTP Only设置才会生效。但是一旦你更改为impossible之后,你很难将XSS代码插入到留言板中(当然,鉴于你肯定能够操作网站源码,因此你可以直接在源码层次上插入)。
在开启HTTP Only后,服务器在向客户端发送cookie时,就会添加HttpOnly字段,如下所示:
在这里插入图片描述
此外,我们也可以在浏览器自带的开发者工具中,查看到该cookie的HTTPOnly字段被打上了勾,如下所示:
在这里插入图片描述

三、HTTP Only效果展示

最后,我们来展示一下HTTP Only的效果。

(一)控制台展示

我们当前的Cookie状态如下所示:
在这里插入图片描述
可以看出,当前有2个cookie是设置了HTTP Only,还有一个cookie是没有设置HTTP Only。我们在浏览器控制台中,尝试使用JavaScript代码查看当前的cookie,结果如下所示:
在这里插入图片描述
可以看出,一个cookie被设置为HTTP Only后,就无法通过JavaScript代码获取到。

(二)XSS平台展示

此外,我们还可以来尝试看设置了HTTP Only属性后,使用XSS平台能否获得Cookie。
我们使用熊海CMS来进行实验。熊海CMS原始代码如下所示:
在这里插入图片描述
如果我们想将cookie设置为HTTP Only属性,就需要把setcookie()函数修改为如下所示:
在这里插入图片描述
这两种不同的设置,决定了cookie是否含有HTTP Only属性,XSS平台获取的信息如下所示:
在这里插入图片描述
从上图中可以看出,在设置了HTTP Only后,XSS平台无法获得用户的Cookie信息了。
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/26042.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

使用 Helm Cli 将 chart 推送到 Harbor

使用 Helm Cli 将 chart 推送到 Harbor 背景问题 努力寻找适用于特定版本的 Harbor 和 Helm 的文档。 我尝试添加我的仓库&#xff08;repo&#xff09; helm repo add harbor https://myharbor.mydomain.com/chartrepo/myproject --username myusername --password mypass…

NXP iMX8M Plus M7核心FreeRTOS开发

By Toradex胡珊逢 Toradex 的 Verdin iMX8M Plus 计算机模块采用 NXP 的 iMX8M Plus 处理器。该 CPU 除了有支持 AI 硬件加速单元的 NPU 外&#xff0c;还配置了一个 M7 微控制器。相比于 iMX 8 QuadMax 处理器上时钟频率为 266MHz 的M4 微控制器&#xff0c; 该M7 的时钟频率…

Java基础39 Object类(节选)

ObjectObject类一、 equals( )● 与 equals的对比&#xff08;☆&#xff09;二、hashCode( )三、toString( )四、finalize( )Object类 Object类&#xff1a;Java中lang包的类&#xff0c;是类层次结构的根类&#xff0c;每个类都使用Object作为超类。所有对象&#xff08;包…

【2015NOIP普及组】T3:求和 试题解析

【15NOIP普及组】求和 时间限制: 1000 ms 内存限制: 131072 KB 【题目描述】 一条狭长的纸带被均匀划分出了n个格子,格子编号从1到n。每个格子上都染了一种颜色colori用[1,m]当中的一个整数表示),并且写了一个数字numberi。 定义一种特殊的三元组:(x,y,z),其中x,…

Java架构该如何进阶?还在东拼西凑的学习?这份进阶指南相信会对你有所帮助,十多位资深大佬独家秘籍一并传授!

如何成为一名架构师? 笔者认为,想成为一名架构师&#xff0c;首先第一点必然是你的技术足够优秀&#xff0c;知识的深度和广度足够&#xff0c;遇到问题能很快从脑海中寻找出最合适的解决之道。其次,架构师会从整体上领导项目&#xff0c;与人打交道必不可少&#xff0c;因此…

区块链baas平台告警方案

前言 在《24*7动态化监管为“链”站岗》中&#xff0c;我们介绍了区块链动态化监控中心&#xff0c;如果说监控的作用是防患于未然&#xff0c;那么告警则是当异常发生时第一时间触发运维人员的关键&#xff0c;可充分降低监控对象异常的时间&#xff0c;最大化降低因异常给区…

深度解析KubeEdge EdgeMesh 高可用架构

摘要&#xff1a;通过高可用特性应用场景、高可用特性使用手册、课题总结、未来展望等四个部分的内容来向大家介绍新版本EdgeMesh的高可用架构。本文分享自华为云社区《KubeEdge EdgeMesh 高可用架构详解|KubeEdge云原生边缘计算社区》&#xff0c;作者&#xff1a;南开大学&am…

【计算机视觉OpenCV基础】实验二 基元检测

实验二 基元检测 计算机视觉OpenCV基础实验合辑&#xff08;实验1234扩展&#xff09; 资源下载地址&#xff1a; https://download.csdn.net/download/weixin_53403301 合辑&#xff1a;&#xff08;加在下载地址后面&#xff09; /87113581 讲义&#xff08;包括理论、图例、…

[附源码]SSM计算机毕业设计火车售票系统论文JAVA

项目运行 环境配置&#xff1a; Jdk1.8 Tomcat7.0 Mysql HBuilderX&#xff08;Webstorm也行&#xff09; Eclispe&#xff08;IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持&#xff09;。 项目技术&#xff1a; SSM mybatis Maven Vue 等等组成&#xff0c;B/S模式 M…

antd table 表格滚动高度适配

文章の目录问题产生背景如何解决写在最后问题产生背景 在开发一个后台管理系统&#xff0c;某一页面用到了table表格&#xff0c;产品的需求是&#xff1a; table表格无论展示多少条数据&#xff0c;表头和分页信息要展示出来 此时我们一定首先想到了table表格的 scroll 属性…

【设计模式】原型模式

原型模式属于创建型模式&#xff0c;主要作用是利用一个原型对象的克隆方法&#xff0c;在保证性能的情况下创建多个重复的对象&#xff0c;本质就是通过克隆一个原有的对象来复制出一个新对象。 文章目录原型模式的介绍使用场景原型模式的实现类图实现方法第一步&#xff0c;编…

一文解决 Go 安装和常用环境变量的配置

一文解决 Go 安装和常用环境变量的配置下载链接Windows 操作系统下安装Linux 操作系统下安装安装多个 Go 版本常用环境变量的解释结尾耐心和持久胜过激烈和狂热。 下载链接 官网&#xff1a;https://golang.org/dl中国大陆的镜像站点&#xff1a;https://golang.google.cn/dl/…

跨境电商卖家只青睐亚马逊?其实你不知道,“备胎”早已选好!(Starday)

跨境电商平台作为一个新的国际贸易形态&#xff0c;打破传统贸易形态的方式&#xff0c;将互联网与外贸交易相结合&#xff0c;从而大大降低外贸的运营成本&#xff0c;因此在这两年逐渐燃爆电商行业&#xff0c;让许多行业的人趋之若鹜&#xff0c;从观察中我们可以发现&#…

线性插值方法

插值&#xff0c;通俗来说当在一个离散的事件中&#xff0c;想知道某一个位置确定的值时&#xff0c;就可以利用插值方式计算得到&#xff0c;即利用已知数据估计未知位置数值。插值的方式有很多&#xff0c;下面介绍几种常用的插值方式。 一、最近邻插值(Nearest Neighbour …

矩阵分析:特征值分解都在这里了

矩阵分析&#xff1a;特征值分解前置知识空间变换伸缩旋转对称矩阵对称矩阵对角化正交矩阵向量的基基变换不同基下的向量变换逆矩阵不同基下的空间变换内积的几何意义特征值、特征向量特征值分解代码前置知识 空间变换 伸缩 一个矩阵其实就是一个线性变换&#xff0c;因为一个…

借道元宇宙 一汽-大众揽巡打造沉浸式上市体验

11月18日&#xff0c;一汽-大众以元宇宙科技为载体&#xff0c;举行了行业首场元宇宙游戏形式的“巡梦之旅”线上虚拟发布会&#xff0c;宣布旗下“硬核大五座SUV”揽巡Tavendor正式上市。全新揽巡共提供330TSI 精英巡行版、330TSI 豪华巡逸版、380TSI 四驱R-Line 巡游版、380T…

代码库制作与使用

静态库 假定有以下目录结构&#xff0c;main.c 为src测试文件&#xff0c;所以要调用src目录下的四个文件。我们可以把src打包成一个静态库供main.c使用 tree 命令展示目录结构制作 1.先把目标代码编译生成.o文件 需要包含头文件&#xff0c;否则会报错&#xff0c;使用-I来…

dB family cheat sheet: dB, dBW, dBm, dBi, dBc, etc

目录 1. dB 2. dBi 3. dBW和dBm 4. dBc(Decibel relative to carrier power level) 5. dBuV(dB over 1 microvolt), dBmV(dB over 1 millivolt) 6. 功率、电压、匹配阻抗 7. dBFS 1. dB dB用于表示功率之间的对数比率&#xff0c;所以它没有单位&#xff0c;其定义为&am…

【2022.11最新】Python疫情数据采集 + 可视化展示

嗨害大家好鸭&#xff01;我是小熊猫 最近我又又又在家里居家办公了 闲来无事&#xff0c;用python采集一下 再做个可视化 康康现在疫情如何 源码、资料素材电子书点击这里 知识点: 1. 爬虫基本流程 2. requests 发送请求 3. re 正则表达式 4. json 结构化数据解析 5. pyech…

【深度学习】CycleGAN开源项目学习笔记 | 完整流程 | 报错总结 | pytorch

文章目录前言一、下载项目&#xff0c;文件结构观察二、数据集下载三、训练3.1、训练初体验3.2、命令行输入参数3.3、继续训练命令四、预测4.1、使用自己训练完的权重文件进行预测4.2、使用网上的预训练文件进行预测前言 你敢想象&#xff0c;就是这么一个简单的开源网站&…