💿XSS Payloads
XSS en Aplicaciones HTML
Alerta Básica
<script>alert('XSS')</script>
Cookie PHPSESSID

Bypass de alerta

Insertando una imagen fake

XSS en Markdown
XSS en SVG
Bypass de blacklist con evaluación de código
XSStrike
Herramienta automática de explotación de Cross-Site Scripting:
Data grabber for XSS
Obtiene la cookie de administrador o el token de acceso confidencial, el siguiente payload lo enviará a una página controlada.
Hack Tools Plugin

En este plugin disponible para todos los navegadores, tenemos todos los comandos recogidos en esta página para hacer Cross Site Scripting.
Última actualización
¿Te fue útil?