### XSS 绕过方式
**1. 大小写混淆绕过**
许多过滤规则是针对特定大小写模式的,比如 `` 可以尝试写成 ``
**3. 使用编码绕过**
许多过滤器会试图拦截特定字符,比如尖括号 `< >` 和引号 `"` `'`。你可以使用 HTML 实体编码、URL 编码或者其他编码方式来绕过
- **URL 编码:**
- `(` 编码为 `%28`
- `)` 编码为 `%29`
- ` ` 编码为 `%20`
**4. 标签和属性嵌套绕过**
有些过滤器可能只过滤顶层的脚本标签,但忽略嵌套的标签。你可以尝试在标签内部使用其他标签或者属性来注入,例如:
- `Click Me`
- `
`
- `