会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
黑默
博客园
首页
新随笔
联系
订阅
管理
2017年11月9日
常见的XSS攻击代码
摘要: 第一类: <tag on*=*/> 在html标签中触发事件 Example: 1.加载完毕自动触发事件 2.使html某元素撑满整个页面 3.增加属性触发事件 特殊字符' 、" 、( 、),如果遇到以上四个字符被过滤的情况,需要通过编码的方式去绕过。 Example: 1.不使用 " 2.不使用
阅读全文
posted @ 2017-11-09 18:50 黑默
阅读(23721)
评论(0)
推荐(0)
编辑
公告