他们,
我刚刚阅读了this关于真正令人讨厌(并且同时很酷)的方法来执行XSS。但是,我还有一些不清楚的地方。
我理解攻击的完整概念,但是,我不明白这是如何被利用的。表单中的“action”属性必须指向ftp服务器(或任何其他反映输入的服务器),但事实并非如此。
因此,除非您有另一个XSS漏洞来注入此类表单,否则无法利用此漏洞。我的问题是,如果我的结论是它不能被利用是真的,或者我错过了什么?
答案 0 :(得分:3)
这可以被利用如下。
答案 1 :(得分:0)
我猜你的论点是没有人在与HTTP服务器相同的主机上运行FTP服务器。如果这个假设是正确的,那你就是对的。如果您确定没有打开任何其他端口,则无法利用它。
要在IE上利用此漏洞,主机必须运行其他服务,并且端口号必须是非标准的。这确实很少见。许多站点将在同一主机上使用FTP,但它们通常使用标准端口号(21)。但是,这可能会发生。我的托管公司在我的网页所在的同一主机上运行多个端口上的FTP服务器(一个必须是非标准的),如果创作工具不支持WebDAV,那么这是更新页面的替代方法。
答案 2 :(得分:0)
就是这样。
所以不,您不需要其他漏洞,FTP服务器或具有可公开访问端口的类似服务器足以容易受到攻击。