跨站脚本攻击(xss)实验报告

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

北京理工大学珠海学院实验报告

ZHUHAI CAMPAUS OF BEIJING INSTITUTE OF TECHNOLOGY 实验题目跨站脚本攻击(xss)实验实验时间 2014.5.13

一、实验目的:

了解跨站脚本,并知道如何发现跨站脚本及如何利用跨站脚本

二、实验内容以及步骤:

(1)打开Windows实验台,然后在IE浏览器中输入http://localhost/xss-test.asp,得到如图

所示的界面,此网页可以直接输出文本框中输入的内容。

(2)尝试输入任意字符、符号、数字,查看网页,如下所示。

图3.6.2-2 输入字母“wwww123”所得页面

图3.6.2-3 输入数字“pppp456”

从上面的图片可以看出,页面是显示正常的。

(3)检测能否XSS

在输入栏中分别输入:

弹出提示框

弹出提示框

弹出用户COOKIES

在当前页插入另一站点

并查看效果,效果分别如下所示。

通过上面的实验,能够看出,由于页面对于特殊符号未进行过滤,导致了跨站的产生,如果这时