网站建设行业文章1
当前位置: 首页 -> 企业资讯 -> 行业文章 -> xss其他标签下的js用法总结大全
鸿大千秋新闻顶部侧栏



xss其他标签下的js用法总结大全



前段时间我遇到一个问题,就是说普通的平台获取cookie的语句为↓

实际上我们的测试语句可能为↓

也就是说js语句实际上是位于↓
<script></script>的中间。

包括<img>、<input>、<object>、<iframe>、<a></a>、<svg>、标签等情况下的xss构造。

所以我们就需要了解各种标签下的js用法,不然很多时候不可以使用<script>就很麻烦了。

【XSS基本探测pyload】

【各标签实战pyload】
——————————————————-xss其他标签下的js用法总结大全——————————–————————————


——————————————-xss其他标签下的js用法总结大全——————————–————————————

类似的东西也有人发过,我针对XSS利用中的各标签利用实例整理了下。算是比较全面的。

[via@接地气]



鸿大千秋网站建设团队敬上







Copyright © hongdaChiaki. All Rights Reserved. 鸿大千秋 版权所有


联系方式:
地址: 深圳市南山区招商街道沿山社区沿山路43号创业壹号大楼A栋107室
邮箱:service@hongdaqianqiu.com
备案号:粤ICP备15078875号