# Exemplos de Payloads XSS

Coleção educacional de payloads de cross-site scripting (XSS) para testes de segurança e validação

> Página canônica: https://elysiatools.com/pt/samples/xss-payloads

- **Categoria:** Segurança

- **Palavras-chave:** xss, cross-site scripting, segurança, segurança web, payloads, injeção, testes de penetração

## Visão geral

Coleção educacional de payloads de cross-site scripting (XSS) para testes de segurança e validação

## Exemplos

- **Injeções XSS de Tags Script**: Vários payloads XSS baseados em tags script - scripts básicos, fontes externas, variações de maiúsculas/minúsculas e técnicas de ofuscação
- **Injeções XSS de Manipuladores de Eventos**: Payloads XSS baseados em manipuladores de eventos - onerror, onload, onclick, onmouseover, onfocus e outros eventos DOM
- **Injeções XSS de Protocolos**: XSS baseado em protocolos JavaScript - javascript:, data:, vbscript: e outras injeções de protocolo
- **Payloads XSS Codificados**: Payloads XSS usando várias técnicas de codificação - codificação URL, entidades HTML, Unicode, Base64 e codificação mista
- **Payloads XSS Baseados em DOM**: Vetores XSS baseados em DOM que manipulam o DOM - innerHTML, outerHTML, eval, setTimeout, createElement e manipulação de localização

## Quando usar

- Use this sample set when you want reference inputs for Exemplos de Payloads XSS.
- Use it to preview output formats and compare related sample variants.

## Como funciona

- Open a sample entry to inspect the prepared example payload or asset.
- Compare it with related tools to understand how the workflow connects.

## Casos de uso

- Injeções XSS de Tags Script
- Injeções XSS de Manipuladores de Eventos
- Injeções XSS de Protocolos
- Payloads XSS Codificados
- Payloads XSS Baseados em DOM

## Perguntas frequentes

### What is included in Exemplos de Payloads XSS?

This page includes curated sample entries, related tools, and neighboring sample collections for Exemplos de Payloads XSS.

## Ferramentas relacionadas

- [Detector de Payloads XSS](https://elysiatools.com/pt/tools/xss-payload-detector): Detecta vetores de ataque XSS (Cross-Site Scripting) em strings de entrada
- [Detector de Injeção SQL](https://elysiatools.com/pt/tools/sql-injection-detector): Detecta padrões de ataque de injeção SQL comuns em strings de entrada
- [Ferramenta de criptografia AES](https://elysiatools.com/pt/tools/aes-encryption-tool): Criptografa ou descriptografa texto e arquivos com AES-256-GCM e exporta pacotes baseados em IV
- [Marcador de dados CSV/JSON](https://elysiatools.com/pt/tools/csv-json-data-watermarker): Injeta campos de marca visivel ou assinatura em exportacoes CSV ou JSON para rastrear compartilhamentos
- [Scanner de prompt injection para PDF](https://elysiatools.com/pt/tools/pdf-prompt-injection-scanner): Compara extracoes seguras e inseguras para detectar texto oculto, conteudo fora da pagina e outros riscos em PDF
- [Gerador aleatório seguro](https://elysiatools.com/pt/tools/secure-random-generator): Gera material de chave aleatório criptograficamente seguro guiado por orçamento de entropia — peça N bits de entropia, obtenha saída hex/base64/base64url. Também suporta strings com alfabeto personalizado via crypto.randomInt (amostragem por rejeição interna, sem viés de módulo). Para qualquer segredo/chave/token, use isto em vez de ferramentas baseadas em Math.random.
- [Verificador de acessibilidade](https://elysiatools.com/pt/tools/accessibility-checker): Detecta problemas comuns de WCAG 2.1 em HTML, paginas ou imagens de design e retorna orientacoes praticas
- [Redator de Metadados AGEX](https://elysiatools.com/pt/tools/agex-bundle-metadata-redactor): Reescreve campos visiveis do bundle AGEX sem tocar nos bytes cifrados

## Conteúdo relacionado

- [Exemplos de Injeção SQL](https://elysiatools.com/pt/samples/sql-injections): Coleção educacional de payloads de injeção SQL para testes de segurança, avaliação de vulnerabilidades e práticas de codificação defensiva
- [Exemplos JWT](https://elysiatools.com/pt/samples/jwt-samples): Exemplos completos de JWT da estrutura básica de tokens às implementações de segurança avançadas
- [Exemplos de Nomes de Branches Git](https://elysiatools.com/pt/samples/git-branch-names): Coleção de nomes de branches Git para testes de validação, incluindo padrões válidos, formatos inválidos e exemplos do mundo real
- [Arquivos de Log com Dados Sensíveis](https://elysiatools.com/pt/samples/log-with-sensitive-data): Arquivos de log de amostra contendo vários tipos de PII (Informações Pessoalmente Identificáveis) para testar ferramentas de detecção de PII e redação de logs
- [Exemplos Hardhat Development Framework](https://elysiatools.com/pt/samples/hardhat-samples): Exemplos do ambiente de desenvolvimento Ethereum Hardhat incluindo contratos inteligentes, testes, deploy, scripts, plugins e workflows de desenvolvimento
- [Framework de Testes Jest](https://elysiatools.com/pt/samples/jest-testing): Exemplos abrangentes de testes Jest incluindo testes unitários, de integração, mocking, testes assíncronos e padrões avançados para aplicações JavaScript/TypeScript
