xss
fuzz:
1 |
|
- 闭合标签之后
- onfocus属性
- javascript协议 javascript:alert(0), 另外由于href可以自动解码unicode,因此编码成如下结果也是有效的。
1 |
|
- type=”hidden”的情况可以在前面插入一个type,会忽略掉第二个type
- 大小写绕过 也有效
- onerror属性
1 |
|
传入:
1 |
|
同理:onmouseover等属性也可以
- 双写绕过
- ng-include传递一个有xss的外部页面,再对传入的页面进行触发。传入文件时需要引号包围
![[Pasted image 20241229211503.png]]
默认情况下,包含的文件需要包含在同一个域名下
![[Pasted image 20250113002903.png]] - 图片xss
![[Pasted image 20250113001101.png]] - 回车可以代替空格
xss
http://mekrina.github.io/blogs/xss/xss/