### XSS 绕过方式 **1. 大小写混淆绕过** 许多过滤规则是针对特定大小写模式的,比如 `` 可以尝试写成 `alert(1)` **3. 使用编码绕过** 许多过滤器会试图拦截特定字符,比如尖括号 `< >` 和引号 `"` `'`。你可以使用 HTML 实体编码、URL 编码或者其他编码方式来绕过 - **URL 编码:** - `(` 编码为 `%28` - `)` 编码为 `%29` - ` ` 编码为 `%20` **4. 标签和属性嵌套绕过** 有些过滤器可能只过滤顶层的脚本标签,但忽略嵌套的标签。你可以尝试在标签内部使用其他标签或者属性来注入,例如: - `Click Me` - `` - `` **5. 事件处理器绕过** 除了最常见的 `onload` 和 `onerror` 事件,还有很多其他事件可以用来触发脚本,例如: - `onmouseover` - `onmouseout` - `onclick` - `onfocus` - `onblur` - `onchange` 例如:`