会员
周边
捐助
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
bonga
博客园
首页
新随笔
联系
订阅
管理
2019年11月22日
2019-11-22:xss绕过笔记
摘要: xss变形 大小写混合,sCRipt重复写,scrscriptipt通过某些标签来src属性,构造pyload,src找不到数据源的时候内部会出错,此时使用onerror触发,或iframe标签,<iframe scr="javascript:alert(1)">,svg标签,<svg/onload
阅读全文
posted @ 2019-11-22 11:32 bonga
阅读(336)
评论(0)
推荐(0)
编辑
公告