“传递式”的攻击思想

安全 黑客攻防
什么是传递?攻击具有传递性么?a>b,b>c => a>c 这是数学上的传递,飞鸽传书,烽火传讯是信息的传递,心里学上也有传递性的推理,那么攻击可不可以传递呢。

 刚上课的时候走神,脑袋里多出了一些胡思乱想,这儿记下这些胡思乱想和大家讨论。

什么是传递?攻击具有传递性么?

a>b,b>c => a>c 这是数学上的传递,飞鸽传书,烽火传讯是信息的传递,心里学上也有传递性的推理,那么攻击可不可以传递呢。

“水坑”攻击模式

a. 目标常访问的网站 b. 目标网站 c.目标人

a存在一个储存性xss,b有个反射性xss

目标人 -----> a -------> b -------> payload

通过a的传递使得攻击更加隐蔽,是不是感觉一种超强“跨域”效果

我把这种方式叫“手法传递”

我以前冒出一个想法是利用xss来注入

我以前想,利用前台xss来执行后台注入payload

有权限xss -----> 无权限注入 ------>得到数据

二阶注入

insert/update --> select ---> select/insert/update...

这个过程就是一个payload的传递过程

我把这种方式叫“数据传递”

结合我上边的利用xss来注入的想法

目标人----->a------->b------->payload(insert/update --> select ---> select/insert/update..)

“手法传递”和“数据传递”相结合

总结

防御上,防御肯定对某一种手法的防御很严或对某一数据过滤很严,我们通过不同手法结合,数据流程结合,达到破防的效果。

一个人的知识是有限的,望大家一起讨论。

责任编辑:蓝雨泪 来源: 红黑联盟
相关推荐

2020-10-16 11:41:07

攻击

2010-08-03 08:54:07

JDK 7Lambda表达式函数式编程

2018-05-25 09:29:18

架构分布式架构系统分拆

2010-09-26 17:13:31

2017-12-11 10:40:14

2011-10-19 15:47:13

2010-05-21 14:53:33

2015-01-08 09:20:16

2017-05-05 14:26:43

2013-11-01 10:33:59

2013-03-13 09:47:15

2023-10-26 14:20:23

2020-10-30 07:47:42

分布式

2020-04-26 09:17:08

哈希传递身份验证攻击

2010-09-20 11:22:08

2016-03-01 11:47:16

2015-06-08 17:14:41

2020-07-14 08:32:49

VuelocalStorag响应式

2023-01-18 23:08:33

2013-03-25 13:56:55

SDN开放式网络网络架构
点赞
收藏

51CTO技术栈公众号