当前位置: 首页 > 图文教程 > 网站运营 > 建站经验 > 使用CSS进行的攻击

建站经验
建站参考:15种网站最差的用户体验
参考:网站制作过程中把握的几点
控制搜索引擎访问和索引你的网站
站长访谈:访中国最大Web开发社群站长—蓝色
1个月行业主关键词到首页SEO实战(Yahoo和Google篇)
总结参考:有利于用户体验和SEO的TAG写法
大型社区网站提高用户体验的10个细节
针对CMO来说,互联网内容的十宗罪
探讨行业网站应该具备的一些基本指标
WordPress对搜索引擎更为友好的技巧和方法
网站编辑:怎样将seo融入到编辑的日常工作中?
复杂网站重新设计的简单方法
详细讲解网站制作中关于链接的制作方法
认识网络营销,中小企业开展网络营销的建议
SEO搜索引擎优化给程序留下什么?
影响网站的搜索引擎排名的几个因素
全世界的专家给网站开发人员的一些建议
浅谈商业网站和个人网站的区别
个人站长:网商和博客是中小站长头上的两把利刃
搜索优化:使用Google工具条有助于网站收录

建站经验 中的 使用CSS进行的攻击


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-17   浏览: 30 ::
收藏到网摘: n/a

成为历史或即将成为历史的-moz-binding(FF)、expression(IE)、@import(IE)、background属性里的javascript伪协议等带来的跨站攻击,有些还在疯狂的跑啊,比如expression,IE8就已经放弃了它。

等到哪天CSS3流行起来了,相应的攻击技巧也会熟练起来,随着CSS3与用户界面的交互性变强,新的攻击向量也就来了。CSS3增加了属性选择符,利用这个的攻击思路可以看上面的PPT。下面是CSS3选择符的列表:

选择符类型 表达式 描述

子串匹配的属性选择符 E[att^=“val”] 匹配具有att属性、且值以val开头的E元素

子串匹配的属性选择符 E[att$=“val”] 匹配具有att属性、且值以val结尾的E元素

子串匹配的属性选择符 E[att*=“val”] 匹配具有att属性、且值中含有val的E元素

结构性伪类 E:root 匹配文档的根元素。在HTML中,根元素永远是HTML

结构性伪类 E:nth-child(n) 匹配父元素中的第n个子元素E

结构性伪类 E:nth-last-child(n) 匹配父元素中的倒数第n个结构子元素E

结构性伪类 E:nth-of-type(n) 匹配同类型中的第n个同级兄弟元素E

结构性伪类 E:nth-last-of-type(n) 匹配同类型中的倒数第n个同级兄弟元素E

结构性伪类 E:last-child 匹配父元素中最后一个E元素

结构性伪类 E:first-of-type 匹配同级兄弟元素中的第一个E元素

结构性伪类 E:only-child 匹配属于父元素中唯一子元素的E

结构性伪类 E:only-of-type 匹配属于同类型中唯一兄弟元素的E

结构性伪类 E:empty 匹配没有任何子元素(包括text节点)的元素E

目标伪类 E:target 匹配相关URL指向的E元素

UI元素状态伪类 E:enabled 匹配所有用户界面(form表单)中处于可用状态的E元素

UI元素状态伪类 E:disabled 匹配所有用户界面(form表单)中处于不可用状态的E元素

UI元素状态伪类 E:checked 匹配所有用户界面(form表单)中处于选中状态的元素E

UI元素状态伪类 E::selection 匹配E元素中被用户选中或处于高亮状态的部分

否定伪类 E:not(s) 匹配所有不匹配简单选择符s的元素E

通用兄弟元素选择器 E ~ F 匹配E元素之后的F元素

在CSS里进行CSRF呢?至少我在使用,可以这样:

发起一个get型的CSRF攻击:)。其实想想CSRF的攻击原理就可以很容易扩充CSRF使用面。比如:在flash9中,一些flash 9的组件,比如UILoader、ScrallPane等都有source属性。我们是可以设置其source为某个具有“CSRF性质”的URL,然后发起get型的CSRF攻击。