码迷,mamicode.com
首页 > Web开发 > 详细

xss其他标签下的js用法总结大全

时间:2019-11-08 15:11:58      阅读:127      评论:0      收藏:0      [点我收藏+]

标签:国内   github   htm   div   data   mbed   inpu   def   base   

前段时间我遇到一个问题,就是说普通的平台获取cookie的语句为↓

实际上我们的测试语句可能为↓

也就是说js语句实际上是位于↓
<script></script>的中间。

包括<img>、<input>、<object>、<iframe>、<a></a>、<svg>、标签等情况下的xss构造。

所以我们就需要了解各种标签下的js用法,不然很多时候不可以使用<script>就很麻烦了。

【XSS基本探测pyload】

 

 

 

 

 

 

 

 

 

 

 

【各标签实战pyload】
——————————————————-xss其他标签下的js用法总结大全––——————————–————————————

 


——————————————-xss其他标签下的js用法总结大全––——————————–————————————

转自:http://www.91ri.org/16155.html

xss其他标签下的js用法总结大全

标签:国内   github   htm   div   data   mbed   inpu   def   base   

原文地址:https://www.cnblogs.com/-ying-/p/11820311.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!