DOM XSS được lưu trữ
Tôi đã tìm thấy lỗ hổng Stored DOM XSS khi thử nghiệm ứng dụng web. Ứng dụng trực tuyến có một khu vực nơi người dùng có thể nhập dữ liệu sẽ được lưu trữ trong cơ sở dữ liệu và được trình bày trên các trang tiếp theo, nơi có lỗ hổng bảo mật.
Kẻ tấn công có thể sử dụng lỗ hổng này để chạy mã tùy ý trong trình duyệt của nạn nhân và có khả năng đánh cắp thông tin nhạy cảm hoặc xâm phạm hoàn toàn máy của nạn nhân.
Khi người dùng nhập thông tin đầu vào được xây dựng cẩn thận vào một trường xuất hiện trên các trang tiếp theo của chương trình, lỗ hổng sẽ được kích hoạt.
Đầu vào không được làm sạch đầy đủ trước khi được lưu vào cơ sở dữ liệu và hiển thị trên các trang web tiếp theo, cho phép kẻ tấn công chèn mã HTML và JavaScript tùy ý.
Mã này sau đó được trình duyệt của nạn nhân thực hiện khi họ truy cập trang web dễ bị tấn công, cho phép kẻ tấn công đánh cắp dữ liệu nhạy cảm hoặc thực hiện các hoạt động thay mặt nạn nhân.
Các bước để sao chép:
- Đăng nhập vào ứng dụng web với tư cách người dùng thông thường
- Điều hướng đến phần dữ liệu được nhập và lưu trữ trong cơ sở dữ liệu
- Nhập tải trọng sau vào trường văn bản:
"><img src="x" onerror="alert(1)">
6. Thông báo cảnh báo “1” sẽ được hiển thị.
Bằng chứng của khái niệm:
Ở đây tôi đang cung cấp một phòng thí nghiệm để thực hành dom xss được lưu trữ.
Sự va chạm:
Lỗ hổng bảo mật này có thể bị kẻ tấn công sử dụng để lấy dữ liệu nhạy cảm như mật khẩu người dùng, mã thông báo phiên và dữ liệu riêng tư.
Cũng như thực hiện những việc như chuyển tiền, mua hàng trái phép hoặc thay đổi cài đặt tài khoản thay mặt nạn nhân, họ có thể sử dụng nó để thực hiện việc này. Vì nó cung cấp cho kẻ tấn công toàn bộ quyền truy cập vào tài khoản của nạn nhân, lỗ hổng này gây ra hậu quả nghiêm trọng.
Khuyến nghị:
- Vệ sinh tất cả đầu vào của người dùng trước khi lưu trữ trong cơ sở dữ liệu hoặc hiển thị trên các trang khác của ứng dụng.
- Triển khai các tiêu đề Chính sách bảo mật nội dung (CSP) để ngăn chặn việc thực thi các tập lệnh nội tuyến và hạn chế nguồn của các tập lệnh bên ngoài.
- Thực hiện đánh giá bảo mật thường xuyên của ứng dụng web để xác định và giải quyết bất kỳ lỗ hổng nào khác.

![Dù sao thì một danh sách được liên kết là gì? [Phần 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































