
مجموعة بيانات JSON مساهَم بها من المجتمع لنواقل حمولات XSS تشغّل ورقة غش XSS من PortSwigger، مع دعم المتصفح وبيانات التفاعل الوصفية.
هذه هي البيانات التي تشغّل ورقة غش PortSwigger XSS. لقد وضعنا هذه البيانات على Github حتى يتمكن المجتمع من المساهمة بالمتجهات عبر طلبات السحب.
للمساهمة، يُرجى إنشاء طلب سحب يتضمن تغييرات على بيانات JSON.
على سبيل المثال، لإضافة onwaiting إلى البيانات، قم بما يلي:
"onwaiting": {
"description": "Fires when while waiting for the data",
"tags": [
{
"tag": "video",
"code": "<video controls onwaiting=alert(1)><source src=\"validvideo.mp4\" type=video\/mp4><\/video>",
"browsers": [
"edge"
],
"interaction": false
}
]
}
تحتوي مصفوفة tags على الوسوم التي يدعمها المتجه ودعم المتصفحات. المتصفحات المدعومة هي chrome,safari,firefox,edge جميعها بأحرف صغيرة. يحدد علم interaction ما إذا كان المتجه يتطلب تفاعل المستخدم.
يُرجى التأكد من البحث في البيانات للتأكد من أن المتجه الخاص بك لم يُضف بالفعل. يُرجى تضمين اسمك على Twitter في رسالة طلب السحب إذا كنت ترغب في نسب الفضل إليك.
حقوق النشر لهذا المشروع مملوكة لـ PortSwigger Web Security. لا نريد استخدام هذه البيانات لإنشاء أوراق غش مشتقة مستضافة في مكان آخر، لذلك لا نوفر ترخيصًا. ومع ذلك، أنت حر في عمل fork لهذا المستودع من أجل إنشاء طلبات سحب مرة أخرى.