关于Payload:<details/open/ontoggle=alert(1)>

有幸看到flagellantX师傅分享的XSS的Payload:

https://github.com/flagellantX/xsspayload

<details/open/ontoggle=alert(1)>

关于details标签

HTML5 中新增的<details>标签允许用户创建一个可以展开/折叠的标签,可以用来查看详细信息。

details标签里面可以填充一个summary标签,用来设置显示在页面上的标题。

当用户点击标题时会显示出详细信息。

<details>

    <summary>Google Nexus 6</summary>

    <p>商品详情:</p>

    <dl>
        <dt>屏幕</dt>
        <dd>5.96” 2560x1440 QHD AMOLED display (493 ppi)</dd>
        <dt>电池</dt>
        <dd>3220 mAh</dd>
        <dt>相机</dt>
        <dd>13MP rear-facing with optical image stabilization 2MP front-facing</dd>
        <dt>处理器</dt>
        <dd>Qualcomm® Snapdragon™ 805 processor</dd>
    </dl>

</details>

展现效果如下:点击标题时,便会展开查看详情,再次点击时便会折叠该详情。

请输入图片描述

details标签默认是折叠状态

open属性

可以在details标签中添加open属性,用来设置标签初始状态是展开状态。

<details open>
    <summary>An attempt</summary>
    <img src="http://www.teagle.top/kedaya.jpg" width="50" height="50">
</details>

此时展现效果如下:展现到页面上的便是展开状态

请输入图片描述

添加了open属性后,浏览器在进行渲染时会将折叠的详情自动展开

ontoggle事件

toggle

英 [ˈtɒgl] 美 [ˈtɑ:gl] 

n. 棒形纽扣;套索扣;转换键;切换键
v.切换

ontoggle事件专属于details标签,当标签打开/折叠时触发

<details ontoggle=alert(1)>
    <summary>An attempt</summary>
    <img src="http://www.teagle.top/kedaya.jpg" width="50" height="50">
</details>

请输入图片描述

而此时如果再加上open属性,那么便会自动触发ontoggle事件,因为details标签默认是折叠状态,在读取到open属性以后,展开详情,此时触发ontoggle事件

于是便有了最开始所说的XSS Payload.

相关文章

html <details>标签的使用方法详解
http://www.php.cn/div-tutorial-369822.html


本文由 TEag1e 创作,采用 知识共享署名 3.0,可自由转载、引用,但需署名作者且注明文章出处。

还不快抢沙发

添加新评论

icon_redface.gificon_idea.gificon_cool.gif2016kuk.gificon_mrgreen.gif2016shuai.gif2016tp.gif2016db.gif2016ch.gificon_razz.gif2016zj.gificon_sad.gificon_cry.gif2016zhh.gificon_question.gif2016jk.gif2016bs.gificon_lol.gif2016qiao.gificon_surprised.gif2016fendou.gif2016ll.gificon_mrgreen.pngicon_neutral.pngicon_twisted.pngicon_arrow.pngicon_eek.pngicon_smile.pngicon_confused.pngicon_cool.pngicon_evil.pngicon_biggrin.pngicon_idea.pngicon_redface.pngicon_razz.pngicon_rolleyes.pngicon_wink.pngicon_cry.pngicon_surprised.pngicon_lol.pngicon_mad.pngicon_sad.pngicon_exclaim.pngicon_question.pngicon_rolleyes.gif2016gz.gif2016kun.gif2016zhem.gif2016am.gif2016kel.gificon_twisted.gif2016lh.gificon_neutral.gif2016ka.gif2016tx.gificon_evil.gif2016bb.gif2016yun.gif2016qq.gif2016baojin.gificon_confused.gif2016kk.gif2016zk.gif2016kb.gificon_mad.gif2016yhh.gificon_exclaim.gif2016xia.gif2016gg.gif2016qd.gificon_smile.gif2016lengh.gificon_biggrin.gif2016bz.gif2016wq.gificon_eek.gificon_arrow.gificon_wink.gif2016tuu.gif