博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
xss其他标签下的js用法总结大全
阅读量:7064 次
发布时间:2019-06-28

本文共 16239 字,大约阅读时间需要 54 分钟。

前段时间我遇到一个问题,就是说普通的平台获取cookie的语句为↓

实际上我们的测试语句可能为↓

也就是说js语句实际上是位于↓

<script></script>的中间。

包括<img>、<input>、<object>、<iframe>、<a></a>、<svg>、标签等情况下的xss构造。

所以我们就需要了解各种标签下的js用法,不然很多时候不可以使用<script>就很麻烦了。

【XSS基本探测pyload】

 

 

 

 

 

 

 

 

 

 

 

【各标签实战pyload】

——————————————————-xss其他标签下的js用法总结大全––——————————–————————————

 


——————————————-xss其他标签下的js用法总结大全––——————————–————————————

类似的东西也有人发过,我针对XSS利用中的各标签利用实例整理了下。算是比较全面的。

转载于:https://www.cnblogs.com/hookjoy/p/6181350.html

你可能感兴趣的文章
为什么你不能在 MySQL 3.x 版本上安装 Joomla 1.5.23
查看>>
文件管理相关命令
查看>>
Guava库学习:学习使用Strings和Charsets类
查看>>
学习strings、strconv包
查看>>
如何在Sharepoint Online中创建调查问卷
查看>>
Exchange 2013公网证书配置
查看>>
Java开发在线打开编辑保存Word文件
查看>>
将学习进行到底!为普通人的奋斗送福
查看>>
常用十大python机器学习库
查看>>
TCP/IP三次握手四次挥手
查看>>
Systemstate Dump分析经典案例(下)
查看>>
PHPcms怎么调用二级栏目
查看>>
中小型网络构建案例——防火墙的应用
查看>>
《Linux就该这么学》 第3章 管道符、重定向与环境变量
查看>>
Okhttp3使用
查看>>
交换的江湖
查看>>
ubuntu16.04 双网卡绑定
查看>>
lLinux学习笔记之apache及论坛的发布
查看>>
上三角
查看>>
C# 多线程学习系列二
查看>>