# XSS_Cheat_Sheet_2020_Edition
**Repository Path**: time5/XSS_Cheat_Sheet_2020_Edition
## Basic Information
- **Project Name**: XSS_Cheat_Sheet_2020_Edition
- **Description**: No description available
- **Primary Language**: Unknown
- **License**: Not specified
- **Default Branch**: master
- **Homepage**: None
- **GVP Project**: No
## Statistics
- **Stars**: 0
- **Forks**: 0
- **Created**: 2021-11-07
- **Last Updated**: 2021-11-07
## Categories & Tags
**Categories**: Uncategorized
**Tags**: None
## README
# XSS_Cheat_Sheet_2020_Edition
## 简介
白帽赏金平台xss漏洞模糊测试有效载荷的最佳集合 2020版
该备忘清单可用于漏洞猎人,安全分析,渗透测试人员,根据应用的实际情况,测试不同的payload,并观察响应内容,查找web应用的跨站点脚本漏洞,共计100+条xss漏洞测试小技巧
本备忘录翻译自国外的`XSS_Cheat_Sheet_2020_Edition.pdf`议题,源文件可在本项目内直接下载
整理完毕的测试payload清单文件为:`xss_payload_list.txt`
整理不易,少侠,留个小星星再走吧 (ฅ>ω<*ฅ)~
## 摘要
**1.基本**
**2.高级**
**3.绕过**
**4.利用**
**5.额外**
**6.枚举**
## 内容
**1.HTML Injection (代码注入)**
当输入的payload,被插入到HTML标签或外部标签的属性值内时,则使用下面的方法进行测试,如果输入的内容被插入到了HTML注释,则在payload之前添加"->"
```