क्लासिक जावास्क्रिप्ट इंजेक्शन <script>alert(1)</script> "" WAFa द्वारा अवरुद्ध है या एक विशिष्ट ढांचे में काम नहीं करता है? Vue.js या कोणीय के तहत एक हमले वेक्टर के लिए खोज रहे हैं? यह सूची आपके लिए है।
पोर्टविगर तथाकथित "क्रॉस-साइट स्क्रिप्टिंग (XSS) धोखा शीट" के रूप में एक दर्जन से अधिक शोधकर्ताओं के काम के परिणाम प्रकाशित करता है। सूची इतनी दिलचस्प है कि इसे लगातार अपडेट और विकसित किया जाता है। इसके अलावा, आप इवेंट, टैग, ब्राउज़र संस्करण और विशिष्ट तकनीक द्वारा एक अटैक वेक्टर का चयन कर सकते हैं जिसे आप कॉल कर रहे हैं।
सूची यहां खोजने के लिए-XSS धोखा शीट