xss

XSS测试点:事件、闭合标签、伪协议、utf-7、下拉框、隐藏字段、绕过前端长度限制、猜测过滤方式;

`

<’”&/
有location.search, location.hash, location.href, document.URL, document.URLUnencoded, document.referer
2:从输出查找,搜索document.write(), document.writeln(), .innerHTML=, .outerHTML=, .html()等api

你可能感兴趣的:(xss)