xss其他标签下的js用法总结大全

Posted -ying-

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了xss其他标签下的js用法总结大全相关的知识,希望对你有一定的参考价值。

前段时间我遇到一个问题,就是说普通的平台获取cookie的语句为↓

实际上我们的测试语句可能为↓

也就是说js语句实际上是位于↓
<script></script>的中间。

包括<img>、<input>、<object>、<iframe>、<a></a>、<svg>、标签等情况下的xss构造。

所以我们就需要了解各种标签下的js用法,不然很多时候不可以使用<script>就很麻烦了。

【XSS基本探测pyload】

 

 

 

 

 

 

 

 

 

 

 

【各标签实战pyload】
——————————————————-xss其他标签下的js用法总结大全––——————————–————————————

 


——————————————-xss其他标签下的js用法总结大全––——————————–————————————

转自:http://www.91ri.org/16155.html

以上是关于xss其他标签下的js用法总结大全的主要内容,如果未能解决你的问题,请参考以下文章

fullpage.js用法总结

css3 media媒体查询器用法总结(附js兼容方法)

JS/TS 的 import 和 export 用法-总结

XSS跨站攻击脚本总结

angularjs 可以加入html标签方法------ng-bind-html的用法总结

PHP命令空间namespace及use的用法实践总结