Skip to content

team-s2/xss-filter-bypass

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Chrome XSS Filter Bypass List

Chrome 自带的 XSS Auditor 已经十分强大了,大部分的反射型 XSS 漏洞都会被它拦截,如下图所示:

XSS Auditor

但是也有少数情况拦截不了的,本项目就是一些 Chrome(到目前最新版 v69.0 为止)拦截不了的 XSS Demo 演示。

启动方式

git clone git@github.com:barretlee/xss-filter-bypass.git
node index.js;
  • /points 目录为反射点
  • bypass.config 为注入的 XSS 脚本配置列表

参考资料

具体细节可以看这篇文章(日文):Browser's-XSS-Filter-Bypass-Cheat-Sheet

Releases

No releases published

Packages

No packages published

Languages

  • JavaScript 99.8%
  • Other 0.2%