Page cover

💿XSS Payloads

XSS en Aplicaciones HTML

Alerta Básica

<script>alert('XSS')</script>

Bypass de alerta

Insertando una imagen fake

XSS en Markdown

XSS en SVG

Bypass de blacklist con evaluación de código

XSStrike

Herramienta automática de explotación de Cross-Site Scripting:

Data grabber for XSS

Obtiene la cookie de administrador o el token de acceso confidencial, el siguiente payload lo enviará a una página controlada.

Hack Tools Plugin

Hack Tools PLugin

En este plugin disponible para todos los navegadores, tenemos todos los comandos recogidos en esta página para hacer Cross Site Scripting.

Última actualización

¿Te fue útil?