文章目录 一、下拉框select和input的XSS攻击 1.属性中的XSS发现--下拉框select 2.HTML表单input属性 3.HTML表单隐藏参数 二、input属性和HTML事件触发XSS 1.修改maxlength的值达到XSS攻击效果 2.通过HTML事件来触发XSS 3.空格分隔属性中的XSS 三、javascript伪协议和绕过注释domain 1.利用javascript伪协议触发XSS 2.绕过注释domain 双写绕过 编码绕过 四、XSS绕过和利用IE触发CSS 1.绕过替换script和on事件的XSS 2.利用IE特性绕过XSS过滤 3.利用CSS特性绕过XSS过滤 4.IE中利用CSS触发XSS 五、通过编码转码符号绕过XSS过滤 1.16进制绕过过滤触发XSS 2.unicode绕过过滤触发XSS 一、下拉框select和input的XSS攻击 1.属性中的XSS发现–下拉框select select元素可创建单选或多选菜单,如下: <select name="p2"> <option>Japan