❗️ НЕ СМОТРЕТЬ НА НОЧЬ
Одна из самых моих любимых веб-уязвимостей — это XSS! С ней можно очень хорошо повеселиться😁
Кто не знает, у меня есть своя полезная нагрузка для хранимого XSS со скримерами))
▎Функции моего payload (полезной нагрузки):
➡️Страшная музыка.
➡️Постепенно изменяющийся цвет фона на красный.
➡️Прыгающий и мигающий текст.
➡️Нельзя вернуться на предыдущую страницу (зависит от браузера).
➡️Замена всех изображений на скример.
➡️Замена текста в тегах "p", "h1", "a".
➡️Замена всех тегов "a" на "p".
➡️Скример на весь экран с криком в течение какого-то времени.
Данный "вредонос" я использовал в дипломной работе проф курсов в Нетологии во время пентеста одного из веб-приложений черным ящиком. Не завидую другим сдающим дипломку в тот момент студентам, которых я мог напугать😁
Вы тоже можете где-то НА ТЕСТОВЫХ ПРОЕКТАХ запустить данный код)
Код для запуска есть на GitHub.
🖥 Ссылка на GitHub репозиторий
⚠️ Предупреждение: Использование вне тестовых стендов — нарушение закона. Автор не несёт ответственности за злоупотребление полезной нагрузки.
#github
Post #8
914
- 👍 7
- 🔥 3