Conjunto de datos JSON de vectores de payload XSS contribuido por la comunidad que impulsa la hoja de referencia XSS de PortSwigger, con metadatos de compatibilidad e interacción del navegador.
Estos son los datos que impulsan la PortSwigger XSS cheat sheet. Hemos publicado estos datos en Github para que la comunidad pueda contribuir con vectores mediante pull requests.
Para contribuir, crea una pull request con cambios en los datos JSON.
Por ejemplo, para añadir onwaiting a los datos, haz:
"onwaiting": {
"description": "Fires when while waiting for the data",
"tags": [
{
"tag": "video",
"code": "<video controls onwaiting=alert(1)><source src=\"validvideo.mp4\" type=video\/mp4><\/video>",
"browsers": [
"edge"
],
"interaction": false
}
]
}
El array tags contiene las etiquetas compatibles con el vector y la compatibilidad con navegadores. Los navegadores compatibles son chrome, safari, firefox, edge, todos en minúsculas. El flag interaction especifica si el vector requiere interacción del usuario.
Asegúrate de buscar en los datos para comprobar que tu vector no se haya añadido ya. Incluye tu nombre de usuario de Twitter en el mensaje de la pull request si quieres que se te acredite con él.
Los derechos de autor de este proyecto pertenecen a PortSwigger Web Security. No queremos que estos datos se utilicen para crear cheat sheets derivadas alojadas en otros lugares, por lo que no proporcionamos una licencia. Dicho esto, eres libre de hacer fork de este repositorio para crear pull requests de vuelta.