# XSS跨站脚本载荷示例

跨站脚本（XSS）载荷的教育集合，用于安全测试和验证

> 标准页面: https://elysiatools.com/zh/samples/xss-payloads

- **分类:** 安全

- **关键词:** xss, 跨站脚本, 安全, 网络安全, 载荷, 注入, 渗透测试

## 概述

跨站脚本（XSS）载荷的教育集合，用于安全测试和验证

## 示例

- **Script标签XSS注入**: 基于script标签的各种跨站脚本载荷 - 基本脚本、外部源、大小写变体和混淆技术
- **事件处理器XSS注入**: 基于事件处理器的XSS载荷 - onerror、onload、onclick、onmouseover、onfocus和其他DOM事件
- **协议XSS注入**: 基于JavaScript协议的XSS - javascript:、data:、vbscript:和其他协议注入
- **编码XSS载荷**: 使用各种编码技术的XSS载荷 - URL编码、HTML实体、Unicode、Base64和混合编码
- **基于DOM的XSS载荷**: 操纵DOM的基于DOM的XSS向量 - innerHTML、outerHTML、eval、setTimeout、createElement和位置操作

## 适用场景

- Use this sample set when you want reference inputs for XSS跨站脚本载荷示例.
- Use it to preview output formats and compare related sample variants.

## 工作原理

- Open a sample entry to inspect the prepared example payload or asset.
- Compare it with related tools to understand how the workflow connects.

## 使用案例

- Script标签XSS注入
- 事件处理器XSS注入
- 协议XSS注入
- 编码XSS载荷
- 基于DOM的XSS载荷

## 常见问题

### What is included in XSS跨站脚本载荷示例?

This page includes curated sample entries, related tools, and neighboring sample collections for XSS跨站脚本载荷示例.

## 相关工具

- [XSS Payload检测器](https://elysiatools.com/zh/tools/xss-payload-detector): 检测输入字符串中的XSS（跨站脚本）攻击向量
- [SQL注入检测器](https://elysiatools.com/zh/tools/sql-injection-detector): 检测输入字符串中的常见SQL注入攻击模式
- [AES 加密工具](https://elysiatools.com/zh/tools/aes-encryption-tool): 使用 AES-256-GCM 对文本和文件进行加密或解密，并导出基于 IV 的加密包
- [CSV/JSON 数据水印器](https://elysiatools.com/zh/tools/csv-json-data-watermarker): 为 CSV 或 JSON 导出注入可见或签名式水印字段，以便后续追踪共享数据
- [PDF Prompt Injection 扫描器](https://elysiatools.com/zh/tools/pdf-prompt-injection-scanner): 通过对比安全抽取与关闭过滤后的抽取结果，识别 PDF 中的隐藏文本、页外内容、超小字体和隐藏图层风险
- [安全随机生成器](https://elysiatools.com/zh/tools/secure-random-generator): 生成密码学安全的随机密钥材料，由熵位预算驱动——请求 N 位熵，输出 hex/base64/base64url。也支持通过 crypto.randomInt（内部拒绝采样，无模偏差）从自定义字母表生成字符串。对任何密钥/口令/令牌，请用本工具替代基于 Math.random 的工具。
- [无障碍合规检测器](https://elysiatools.com/zh/tools/accessibility-checker): 检测 HTML、网页或设计稿图片中的常见 WCAG 2.1 问题，并给出可直接修复的建议
- [AGEX 包元信息脱敏器](https://elysiatools.com/zh/tools/agex-bundle-metadata-redactor): 在不改动密文字节的前提下，重写 AGEX 包中可暴露的文件名、MIME 类型或 signer ID

## 相关内容

- [SQL注入示例](https://elysiatools.com/zh/samples/sql-injections): 用于安全测试、漏洞评估和防御编码实践的SQL注入载荷教育集合
- [JWT 示例](https://elysiatools.com/zh/samples/jwt-samples): 从基础令牌结构到高级安全实现的全面JWT示例
- [Git分支名称示例](https://elysiatools.com/zh/samples/git-branch-names): 用于验证测试的Git分支名称集合，包括有效模式、无效格式和真实示例
- [包含敏感数据的日志文件](https://elysiatools.com/zh/samples/log-with-sensitive-data): 包含各种类型个人身份信息(PII)的日志文件样本，用于测试PII检测和日志脱敏工具
- [Hardhat 开发框架示例](https://elysiatools.com/zh/samples/hardhat-samples): Hardhat 以太坊开发环境示例，包括智能合约、测试、部署、脚本、插件和开发工作流
- [Jest 测试框架](https://elysiatools.com/zh/samples/jest-testing): 全面的Jest测试示例，包括单元测试、集成测试、模拟、异步测试和JavaScript/TypeScript应用的高级模式
