
XSS पेलोड वेक्टर का समुदाय-योगदानित JSON डेटासेट जो PortSwigger XSS चीट शीट को शक्ति देता है, ब्राउज़र समर्थन और इंटरैक्शन मेटाडेटा के साथ।
यह वह डेटा है जो PortSwigger XSS चीट शीट को शक्ति प्रदान करता है। हमने इस डेटा को Github पर रखा है ताकि समुदाय pull requests के माध्यम से vectors का योगदान कर सके।
योगदान करने के लिए कृपया JSON डेटा में परिवर्तनों के साथ एक pull request बनाएं।
उदाहरण के लिए, डेटा में onwaiting जोड़ने के लिए, यह करें:
"onwaiting": {
"description": "Fires when while waiting for the data",
"tags": [
{
"tag": "video",
"code": "<video controls onwaiting=alert(1)><source src=\"validvideo.mp4\" type=video\/mp4><\/video>",
"browsers": [
"edge"
],
"interaction": false
}
]
}
tags array में vector द्वारा समर्थित tags और browser समर्थन शामिल हैं। समर्थित browsers हैं chrome, safari, firefox, edge सभी lowercase में। interaction flag निर्दिष्ट करता है कि vector को उपयोगकर्ता interaction की आवश्यकता है या नहीं।
कृपया सुनिश्चित करें कि आप डेटा को खोजते हैं ताकि यह पक्का हो सके कि आपका vector पहले से जोड़ा नहीं गया है। यदि आप चाहते हैं कि आपको इसका श्रेय दिया जाए तो कृपया pull request संदेश में अपना Twitter handle शामिल करें।
इस परियोजना का कॉपीराइट PortSwigger Web Security के पास है। हम नहीं चाहते कि इस डेटा का उपयोग अन्यत्र होस्ट की गई व्युत्पन्न चीट शीट बनाने के लिए किया जाए, इसलिए हम लाइसेंस प्रदान नहीं कर रहे हैं। फिर भी, आप इस repo को fork करने के लिए स्वतंत्र हैं ताकि pull requests वापस बना सकें।