Toolverse
All skills

cross-site-scripting-and-html-injection-testing

by davila7

This skill should be used when the user asks to \

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
davila7
Category
Testing
Views
20

About this skill

This skill should be used when the user asks to \

How to use

  1. Przygotuj środowisko testowe: upewnij się, że masz dostęp do docelowej aplikacji webowej z polami do wprowadzania danych, zainstaluj Burp Suite lub otwórz narzędzia deweloperskie przeglądarki, utwórz konta testowe do testowania stored XSS oraz włącz konsolę JavaScript w przeglądarce.

  2. Zweryfikuj wymagania prawne: uzyskaj pisemną autoryzację do przeprowadzenia testów bezpieczeństwa, zdefiniuj zakres testów obejmujący domeny i funkcje, które będą testowane, oraz upewnij się, że masz procedury obsługi przechwyconych danych sesji.

  3. Zapoznaj się z wymaganą wiedzą techniczną: zrozum, jak JavaScript wykonuje się w kontekście przeglądarki, poznaj strukturę HTML DOM i manipulację elementami, zapoznaj się z nagłówkami żądań i odpowiedzi HTTP oraz zrozum atrybuty ciasteczek i zarządzanie sesjami.

  4. Rozpocznij testowanie podatności: użyj umiejętności do systematycznego testowania wektorów ataku XSS (przechowywane, odzwierciedlone i DOM-based), wprowadzaj payloady testowe w polach wejściowych aplikacji i monitoruj odpowiedzi za pomocą narzędzi analitycznych.

  5. Analizuj wyniki i generuj raport: zbierz proof-of-concept payloady demonstrujące wpływ podatności, sklasyfikuj ważność znalezionych luk, przygotuj demonstracje ataku na sesje w kontrolowanym środowisku oraz opracuj rekomendacje naprawcze z konfiguracją Content Security Policy.

Related skills

backtesting-frameworks

by wshobson

Build robust backtesting systems for trading strategies with proper handling of look-ahead bias, survivorship bias, and transaction costs. Use when developing trading algorithms, validating strategies, or building backtesting infrastructure.

Testing
12105

crypto-research

by stevengonsalvez

Comprehensive cryptocurrency market research and analysis using specialized AI agents. Analyzes market data, price trends, news sentiment, technical indicators, macro correlations, and investment opportunities. Use when researching cryptocurrencies, analyzing crypto markets,

Testing
14118

hono

by openstatusHQ

Efficiently develop Hono applications using Hono CLI. Supports documentation search, API reference lookup, request testing, and bundle optimization.

Testing
1257

playwright-browser-automation

by lackeyjb

Complete browser automation with Playwright. Auto-detects dev servers, writes clean test scripts to /tmp. Test pages, fill forms, take screenshots, check responsive design, validate UX, test login flows, check links, automate any browser task. Use when user wants to test

Testing
13130

textual

by KyleKing

Expert guidance for building TUI (Text User Interface) applications with the Textual framework. Invoke when user asks about Textual development, TUI apps, widgets, screens, CSS styling, reactive programming, or testing Textual applications.

Testing
69192

ppt-creator

by daymade

Create professional slide decks from topics or documents. Generates structured content with data-driven charts, speaker notes, and complete PPTX files. Applies persuasive storytelling principles (Pyramid Principle, assertion-evidence). Supports multiple formats (Marp,

Testing
2739