Web8: XSS エクスプロイト - パート 2: 保存された XSS

Web8: XSS エクスプロイト - パート 2: 保存された XSS

前回の記事では、XSS (クロス サイト スクリプティング) エラーと XSS Reflected の実際の悪用について学びました。 XSS には、より危険であると考えられるもう 1 つのタイプがあります。Stored XSS です。

ハッカーがターゲットにした少数の被害者を直接攻撃する Reflected とは異なり、Stored XSS はより多くの被害者をターゲットにします。このエラーは、Web アプリケーションがデータベースに保存する前に入力データを徹底的にチェックしない場合に発生します (ここでは、この概念をデータベース、ファイル、またはアプリケーション データを保存するその他の領域を指すために使用します。Web)。

Stored XSS 技術を使用すると、ハッカーは直接悪用することはありませんが、少なくとも 2 つのステップで悪用する必要があります。

まず、ハッカーはフィルタリングされていない入力ポイント (フォーム、入力、テキスト領域など) を使用して、危険なコードをデータベースに挿入します。

Web8: XSS エクスプロイト - パート 2: 保存された XSS

次に、ユーザーが Web アプリケーションにアクセスし、この保存されたデータに関連する操作を実行すると、ユーザーのブラウザ上でハッカーのコードが実行されます。

Web8: XSS エクスプロイト - パート 2: 保存された XSS

この時点で、ハッカーは目的を達成したように見えます。このため、Stored XSS 技術は 2 次 XSS とも呼ばれます。

悪用シナリオは次のように説明されています。

Web8: XSS エクスプロイト - パート 2: 保存された XSS

リフレクト XSS とストアド XSS には、攻撃プロセスにおいて 2 つの大きな違いがあります。

  • まず、Reflected XSS を悪用するには、ハッカーは被害者を騙して URL にアクセスさせる必要があります。 Stored XSS に関しては、これを行う必要はなく、危険なコードをアプリケーションのデータベースに挿入した後、ハッカーは被害者が自動的にアクセスするのを待つだけで済みます。被害者にとって、アクセスしたデータが感染していることを知らないため、これはまったく正常のことです。
  • 第 2 に、攻撃時に被害者がまだ Web アプリケーションのセッションにいた場合、ハッカーの目的は達成されやすくなります。 Reflected XSS を使用すると、ハッカーは被害者を説得または騙して、被害者が提供した URL にログインしてアクセスさせ、悪意のあるコードを実行することができます。ただし、Stored XSS は異なります。悪意のあるコードが Web データベースに保存されているため、ユーザーが関連機能にアクセスするたびに悪意のあるコードが実行され、おそらくこれらの機能には認証が必要です。最初にログインするため、その間は明らかに認証が必要です。ユーザーはまだセッションに参加しています。

これらのことから、Stored XSS は Reflected XSS よりもはるかに危険であることがわかります。影響を受ける対象は、その Web アプリケーションのすべてのユーザーである可能性があります。また、被害者が管理者の役割を持っている場合は、Web ハイジャックのリスクもあります。


Windows 10で欠落しているデフォルトの電源プランを復元する方法

Windows 10で欠落しているデフォルトの電源プランを復元する方法

このガイドでは、Windows 10でデフォルトの電源プラン(バランス、高パフォーマンス、省電力)を復元する方法を詳しく解説します。

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

仮想化を有効にするには、まず BIOS に移動し、BIOS 設定内から仮想化を有効にする必要があります。仮想化を使用することで、BlueStacks 5 のパフォーマンスが大幅に向上します。

WiFi接続に接続する際のドライバーの切断を修正

WiFi接続に接続する際のドライバーの切断を修正

WiFi 接続に接続するときにドライバーが切断されるエラーを修正する方法を解説します。

Windows での DIR コマンドの使用方法

Windows での DIR コマンドの使用方法

DIR コマンドは、特定のフォルダーに含まれるすべてのファイルとサブフォルダーを一覧表示する強力なコマンド プロンプト コマンドです。 Windows での DIR コマンドの使用方法を詳しく見てみましょう。

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアなしで Windows 10 アプリをバックアップし、データを保護する方法を説明します。

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows のローカル グループ ポリシー エディターを使用して、通知履歴の削除やアカウントロックの設定を行う方法を説明します。

最高の IP 監視ツール 10 選

最高の IP 監視ツール 10 選

重要なリソースを簡単に監視及び管理できる<strong>IP監視</strong>ソフトウェアがあります。これらのツールは、ネットワーク、インターフェイス、アプリケーションのトラフィックをシームレスに確認、分析、管理します。

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt は、データの暗号化に特化した優れたソフトウェアであり、特にデータ セキュリティに優れています。

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

システムフォントのサイズを変更する方法は、Windows 10のユーザーにとって非常に便利です。

Windows 10で機内モードをオフにできないエラーを修正する方法

Windows 10で機内モードをオフにできないエラーを修正する方法

最近、Windows 10にアップデートした後、機内モードをオフにできない問題について多くのユーザーから苦情が寄せられています。この記事では、Windows 10で機内モードをオフにできない問題を解決する方法を説明します。