Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/portswigger/xss-cheatsheet-data
Payload生成漏洞分析Web应用程序漏洞利用Web安全渗透测试学习与教育精选资源
GitHubportswigger/xss-cheatsheet-data

xss-cheatsheet-data

社区贡献的 XSS 载荷向量 JSON 数据集,为 PortSwigger XSS 速查表提供支持,包含浏览器兼容性和交互元数据。

查看仓库
4719419天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

这是为 PortSwigger XSS 速查表 提供支持的数据。我们已将这份数据放在 Github 上,以便社区可以通过 pull request 贡献向量。

贡献

如需贡献,请创建一个包含对 JSON 数据所做更改的 pull request。

例如,要将 onwaiting 添加到数据中,请执行:

"onwaiting": {
        "description": "Fires when while waiting for the data",
        "tags": [
            {
                "tag": "video",
                "code": "<video controls onwaiting=alert(1)><source src=\"validvideo.mp4\" type=video\/mp4><\/video>",
                "browsers": [
                    "edge"
                ],
                "interaction": false
            }
        ]
    }

tags 数组包含该向量支持的标签以及浏览器支持情况。支持的浏览器为 chrome、safari、firefox、edge,全部使用小写。interaction 标志用于指定该向量是否需要用户交互。

请务必搜索数据,以确保你的向量尚未被添加。 如果你希望在 pull request 消息中获得署名,请附上你的 Twitter 账号。

许可证

本项目的版权归 PortSwigger Web Security 所有。我们不希望这份数据被用于在其他地方创建衍生速查表,因此我们不提供许可证。尽管如此,你可以自由地 fork 此仓库,以便回传 pull request。

下载工具