# Примеры XSS-нагрузок

Образовательная коллекция нагрузок межсайтового скриптинга (XSS) для тестирования и проверки безопасности

> Каноническая страница: https://elysiatools.com/ru/samples/xss-payloads

- **Категория:** Безопасность

- **Ключевые слова:** xss, межсайтовый скриптинг, безопасность, веб-безопасность, нагрузки, инъекция, тестирование на проникновение

## Обзор

Образовательная коллекция нагрузок межсайтового скриптинга (XSS) для тестирования и проверки безопасности

## Примеры

- **Инъекции XSS с тегами Script**: Различные нагрузки XSS на основе тегов script - базовые скрипты, внешние источники, вариации регистра и методы обфускации
- **Инъекции XSS с обработчиками событий**: Нагрузки XSS на основе обработчиков событий - onerror, onload, onclick, onmouseover, onfocus и другие события DOM
- **Инъекции XSS с протоколами**: XSS на основе протоколов JavaScript - javascript:, data:, vbscript: и другие инъекции протоколов
- **Закодированные XSS-нагрузки**: Нагрузки XSS с использованием различных методов кодирования - URL-кодирование, HTML-сущности, Unicode, Base64 и смешанное кодирование
- **XSS-нагрузки на основе DOM**: Векторы XSS на основе DOM, манипулирующие DOM - innerHTML, outerHTML, eval, setTimeout, createElement и манипуляции расположением

## Когда использовать

- Use this sample set when you want reference inputs for Примеры XSS-нагрузок.
- Use it to preview output formats and compare related sample variants.

## Как это работает

- Open a sample entry to inspect the prepared example payload or asset.
- Compare it with related tools to understand how the workflow connects.

## Сценарии использования

- Инъекции XSS с тегами Script
- Инъекции XSS с обработчиками событий
- Инъекции XSS с протоколами
- Закодированные XSS-нагрузки
- XSS-нагрузки на основе DOM

## Частые вопросы

### What is included in Примеры XSS-нагрузок?

This page includes curated sample entries, related tools, and neighboring sample collections for Примеры XSS-нагрузок.

## Связанные инструменты

- [Детектор XSS- payload'ов](https://elysiatools.com/ru/tools/xss-payload-detector): Обнаруживает векторы атаки XSS (Cross-Site Scripting) во входных строках
- [Детектор SQL-инъекций](https://elysiatools.com/ru/tools/sql-injection-detector): Обнаруживает распространенные паттерны атак SQL-инъекций во входных строках
- [Инструмент шифрования AES](https://elysiatools.com/ru/tools/aes-encryption-tool): Шифрует и расшифровывает текст и файлы с помощью AES-256-GCM и экспортирует пакеты с IV
- [Водяные знаки для CSV/JSON данных](https://elysiatools.com/ru/tools/csv-json-data-watermarker): Встраивает видимые или сигнатурные поля в CSV/JSON-экспорт для последующего отслеживания
- [Сканер prompt injection для PDF](https://elysiatools.com/ru/tools/pdf-prompt-injection-scanner): Сравнивает безопасное и небезопасное извлечение, чтобы выявить скрытый текст, контент вне страницы и другие риски PDF
- [Генератор криптостойкой случайности](https://elysiatools.com/ru/tools/secure-random-generator): Генерирует криптостойкий случайный ключевой материал по бюджету энтропии — запросите N бит энтропии, получите вывод hex/base64/base64url. Также поддерживает строки со своим алфавитом через crypto.randomInt (внутренний отсев с отклонением, без модульного смещения). Для любого секрета/ключа/токена используйте это вместо инструментов на Math.random.
- [Проверка доступности](https://elysiatools.com/ru/tools/accessibility-checker): Находит типовые проблемы WCAG 2.1 в HTML, страницах или макетах и возвращает рекомендации по исправлению
- [Редактор Метаданных AGEX](https://elysiatools.com/ru/tools/agex-bundle-metadata-redactor): Переписывает видимые поля AGEX-пакета, не затрагивая зашифрованные байты

## Связанные материалы

- [Примеры SQL-инъекций](https://elysiatools.com/ru/samples/sql-injections): Образовательная коллекция нагрузок SQL-инъекций для тестирования безопасности, оценки уязвимостей и практики защитного кодирования
- [Примеры JWT](https://elysiatools.com/ru/samples/jwt-samples): Полные примеры JWT от базовой структуры токенов до продвинутых реализаций безопасности
- [Примеры Имен Веток Git](https://elysiatools.com/ru/samples/git-branch-names): Коллекция имен веток Git для тестирования валидации, включая допустимые шаблоны, недопустимые форматы и примеры из реальной практики
- [Файлы журналов с конфиденциальными данными](https://elysiatools.com/ru/samples/log-with-sensitive-data): Примеры файлов журналов, содержащие различные типы PII (личной идентификационной информации) для тестирования инструментов обнаружения PII и очистки журналов
- [Примеры Hardhat Development Framework](https://elysiatools.com/ru/samples/hardhat-samples): Примеры среды разработки Ethereum Hardhat включая умные контракты, тестирование, развертывание, скрипты, плагины и рабочие процессы разработки
- [Jest Тестовый Фреймворк](https://elysiatools.com/ru/samples/jest-testing): Всесторонние примеры тестов Jest включая модульные тесты, интеграционные тесты, мокирование, асинхронные тесты и продвинутые паттерны для JavaScript/TypeScript приложений
