</div><script>for(var i=0;i<5;i++){alert(111)}</script><div>
2017-09-09
<p onclick="document.getElementsByTagName('body')[0].style.display='none'">点我</p>
2017-08-30
<button onclick="alert(111);">测试攻击</button>
2017-08-27
最赞回答 / 何雪斌
比如我给你发一个你特别相信的官网,然后在这个官网中植入广告,这个广告的可信度是不是想当高。当让前提是这个官网没有进行防范XSS攻击的处理,这样我们才可以用XSS攻击来添加广告。
2017-08-24
<p>sks<img src="null" alt="" onerror="alert(1)"></p>