
PortSwigger XSS 치트 시트를 구동하는 커뮤니티 기여 JSON 데이터셋으로, XSS 페이로드 벡터와 브라우저 지원 및 상호작용 메타데이터를 포함합니다.
이것은 PortSwigger XSS 치트 시트를 구동하는 데이터입니다. 커뮤니티가 풀 리퀘스트를 통해 벡터를 기여할 수 있도록 이 데이터를 Github에 공개했습니다.
기여하려면 JSON 데이터에 변경 사항을 담은 풀 리퀘스트를 생성해 주세요.
예를 들어, 데이터에 onwaiting을 추가하려면 다음과 같이 하면 됩니다:
"onwaiting": {
"description": "Fires when while waiting for the data",
"tags": [
{
"tag": "video",
"code": "<video controls onwaiting=alert(1)><source src=\"validvideo.mp4\" type=video\/mp4><\/video>",
"browsers": [
"edge"
],
"interaction": false
}
]
}
tags 배열은 해당 벡터가 지원하는 태그와 브라우저 지원 정보를 담고 있습니다. 지원되는 브라우저는 chrome, safari, firefox, edge이며 모두 소문자로 표기합니다. interaction 플래그는 해당 벡터가 사용자 상호작용을 필요로 하는지 여부를 지정합니다.
데이터를 검색하여 여러분의 벡터가 이미 추가되지 않았는지 반드시 확인해 주세요. 크레딧을 받고 싶으시다면 풀 리퀘스트 메시지에 여러분의 Twitter 핸들을 포함해 주세요.
이 프로젝트의 저작권은 PortSwigger Web Security에 있습니다. 우리는 이 데이터가 다른 곳에서 호스팅되는 파생 치트 시트를 만드는 데 사용되는 것을 원하지 않으므로 라이선스를 제공하지 않습니다. 그렇긴 하지만, 풀 리퀘스트를 다시 생성하기 위해 이 저장소를 포크하는 것은 자유롭게 하실 수 있습니다.