Jeu de données JSON alimenté par la communauté, contenant des vecteurs de payloads XSS qui alimentent l'aide-mémoire XSS de PortSwigger, avec prise en charge des navigateurs et métadonnées d'interaction.
Voici les données qui alimentent l'aide-mémoire XSS de PortSwigger. Nous avons mis ces données sur Github afin que la communauté puisse contribuer des vecteurs via des pull requests.
Pour contribuer, veuillez créer une pull request avec les modifications apportées aux données JSON.
Par exemple, pour ajouter onwaiting aux données, faites :
"onwaiting": {
"description": "Fires when while waiting for the data",
"tags": [
{
"tag": "video",
"code": "<video controls onwaiting=alert(1)><source src=\"validvideo.mp4\" type=video\/mp4><\/video>",
"browsers": [
"edge"
],
"interaction": false
}
]
}
Le tableau tags contient les balises prises en charge par le vecteur et la prise en charge par les navigateurs. Les navigateurs pris en charge sont chrome, safari, firefox, edge, tous en minuscules. L'indicateur interaction spécifie si le vecteur nécessite une interaction de l'utilisateur.
Veuillez vous assurer de rechercher dans les données pour vérifier que votre vecteur n'a pas déjà été ajouté. Veuillez inclure votre identifiant Twitter dans le message de la pull request si vous souhaitez être crédité.
Le copyright de ce projet appartient à PortSwigger Web Security. Nous ne souhaitons pas que ces données soient utilisées pour créer des aide-mémoire dérivés hébergés ailleurs, c'est pourquoi nous ne fournissons pas de licence. Cela dit, vous êtes libre de forker ce dépôt afin de créer des pull requests en retour.