
Community-beigetragener JSON-Datensatz von XSS-Payload-Vektoren, der das PortSwigger XSS-Cheat-Sheet antreibt, mit Browser-Unterstützung und Interaktionsmetadaten.
Dies sind die Daten, die das PortSwigger XSS cheat sheet antreiben. Wir haben diese Daten auf Github veröffentlicht, damit die Community Vektoren über Pull Requests beitragen kann.
Um beizutragen, erstelle bitte einen Pull Request mit Änderungen an den JSON-Daten.
Um beispielsweise onwaiting zu den Daten hinzuzufügen, mache Folgendes:
"onwaiting": {
"description": "Fires when while waiting for the data",
"tags": [
{
"tag": "video",
"code": "<video controls onwaiting=alert(1)><source src=\"validvideo.mp4\" type=video\/mp4><\/video>",
"browsers": [
"edge"
],
"interaction": false
}
]
}
Das tags-Array enthält die vom Vektor unterstützten Tags und die Browser-Unterstützung. Unterstützte Browser sind chrome, safari, firefox, edge, alle in Kleinbuchstaben. Das interaction-Flag gibt an, ob der Vektor eine Benutzerinteraktion erfordert.
Bitte stelle sicher, dass du die Daten durchsuchst, um sicherzustellen, dass dein Vektor nicht bereits hinzugefügt wurde. Bitte gib deinen Twitter-Handle in der Pull-Request-Nachricht an, wenn du damit genannt werden möchtest.
Das Urheberrecht für dieses Projekt gehört PortSwigger Web Security. Wir möchten nicht, dass diese Daten verwendet werden, um anderswo gehostete abgeleitete Cheat Sheets zu erstellen, daher stellen wir keine Lizenz bereit. Dennoch steht es dir frei, dieses Repo zu forken, um Pull Requests zurück zu erstellen.