Обширная коллекция готовых XSS-пейлоадов для тестирования веб-приложений на уязвимость к межсайтовому скриптингу: базовые payload'ы, обходы фильтров, полиглоты, событийные обработчики. Одна из самых популярных и часто цитируемых подборок такого …
git clone https://git.toolsofthetrade.qzz.io/recovered/xss-payload-list.git
cd xss-payload-list
# Готовый список для Burp Suite Intruder:
# Intruder/xss-payload-list.txt
# Или взять конкретные пейлоады из README.md и использовать с любым фаззером,
# например ffuf:
ffuf -w Intruder/xss-payload-list.txt -u "https://target.example.com/search?q=FUZZ"