@githubredteam · Post #84560 · 17.05.2026 г., 14:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:XSS-Payload-Generator 👤项目作者:GNCQ8462 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 14:01:40 📝项目描述: 无描述 🔗点击访问项目地址
TGINSIGHT SIMILAR POSTS
Изходен канал @clockstackwheels · Post #672 · 28.11
Впервые сделал крупный проект (под NDA, так что не расскажу, какой) на облачных функциях. Впечатления противоречивые. Изначально программисты арендовали компьютер в датацентре: или целиком или кусочек. На нём теоретически можно делать что угодно, но для запуска своих программ нужно было настроить операционную систему, безопасность и авторизацию, установить нужные исполнительные модули, программы для удобства деплоя, мониторинг нагрузки итд. Поэтому появились сервисы, которые это всё делают за тебя, а тебе дают буквально окно, куда можно написать свой код и запускать его удалённо на чужой машине. Конкретно я пользовался решением от Яндекса, чей протокол скопирован напрямую с Amazon Web Services. Причём, в документации не только открыто об этом говорится, но ещё и в некоторых местах перенаправляют на доки от Amazon. И SDK предлагают тоже использовать амазоновский. До санкций я бы сказал, что это не так плохо — можно использовать что-то привычное тем, кто уже работал с Amazon. Но сейчас привязка к американскому сервису выглядит скорее жирным минусом. Не знаю, есть ли у Яндекса ресурсы на какое-то серьёзное разделение. Судя по состоянию документации и платформы в целом — нет. Yandex Cloud кажется системой, которая активно развивалась несколько лет назад, а сейчас подзаброшена. Среда выполнения .NET отстаёт от актуальной на две версии (3.1 вместо 6, четвёртой версии не существует). Изначально мой проект был написан как обычное контейнеризированное приложение на .NET 6, а потом я переводил его на функции. Пришлось пройтись по всему коду и переписать несовместимые куски с C#10 на C#8, это было не слишком приятно. Документации фактически нет, а там, где есть, много путаницы. В примерах написано одно, по факту другое: например в функцию вместо объекта Request приходит просто строка, а разбирать её надо самому. Авторизацию я нашёл только на Stackoverflow. Интересно, что адекватных доков про неё не было ни у Яндекса, ни у Amazon. Функция выполняется и выгружается, поэтому ваша программа не должна рассчитывать на наличие постоянно живущего процесса. Мне пришлось вытащить из неё большой словарь, который грузится при старте, и положить уже подготовленные данные из него в Object Storage — это такое горячее файловое хранилище, там же рядом с функциями. Справедливости ради, работает это всё быстрее, чем я думал. Удалось запихнуть в функции даже сравнительно большой проект с кучей классов, создающий при запуске несколько десятков объектов и производящий загрузку из сети с декомпрессией. Другой важный плюс — бесплатная квота довольно внушительная: миллион вызовов и 10Гб*часов оперативной памяти в месяц. Для пет проекта вы сможете вообще не покупать сервер. Но если сервер у вас всё-таки есть, деплой вы уже настроили, то удобнее будет, конечно, делать как привычно. И гибкости больше. #dev
Hashtags
Търсене: #payload
@githubredteam · Post #84560 · 17.05.2026 г., 14:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:XSS-Payload-Generator 👤项目作者:GNCQ8462 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 14:01:40 📝项目描述: 无描述 🔗点击访问项目地址
@githubredteam · Post #84461 · 16.05.2026 г., 14:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:messy_data_generator 👤项目作者:Michael-Fehle-PM 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 14:01:11 📝项目描述: A configurable messy CSV data generator for testing data-cleaning pipelines, ETL processes, and input sanitisation. Supports three mess levels, up to 20 field types, and optional SQL/XSS injection payloads. Available as a standalone HTML tool and a Python CLI script. 🔗点击访问项目地址
@githubredteam · Post #84398 · 16.05.2026 г., 03:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:ctf-xss-payload 👤项目作者:rhender007 🛠开发语言: JavaScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 02:56:37 📝项目描述: 无描述 🔗点击访问项目地址
@githubredteam · Post #83806 · 11.05.2026 г., 13:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:owasp-security-lab 👤项目作者:JJHernan-dev 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-11 13:00:43 📝项目描述: Laboratorio práctico OWASP con SQL Injection y XSS usando Flask, SQLite y Docker. 🔗点击访问项目地址
@githubredteam · Post #83706 · 10.05.2026 г., 20:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:NeoWAF 👤项目作者:ErmalHasani 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-10 20:02:43 📝项目描述: NeoWAF is a lightweight Go-based WAF with DDoS protection, SQLi/XSS filtering, real-time dashboard, multi-user RBAC, and system tray support. 🔗点击访问项目地址
@githubredteam · Post #83666 · 10.05.2026 г., 13:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:XSSentitel 👤项目作者:CtoXplt 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-10 12:56:47 📝项目描述: 无描述 🔗点击访问项目地址
@githubredteam · Post #83657 · 10.05.2026 г., 12:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:CTF_Writeups 👤项目作者:Vishu-raj 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-10 12:02:47 📝项目描述: A comprehensive collection of Capture The Flag (CTF) writeups, vulnerability assessments, and web exploitation methodologies. This repository documents my step-by-step approach to solving complex cybersecurity challenges, focusing on identifying and exploiting logic flaws, IDOR, SQLi, and XSS vulnerabilities. 🔗点击访问项目地址
@githubredteam · Post #83643 · 10.05.2026 г., 10:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:XSS-Vulnerability-Checker 👤项目作者:AnejVollmeier 🛠开发语言: JavaScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-10 09:57:42 📝项目描述: 无描述 🔗点击访问项目地址
@githubredteam · Post #83129 · 07.05.2026 г., 00:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:ctf_writeups 👤项目作者:Rishav1609-code 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-07 00:01:56 📝项目描述: A comprehensive collection of Capture The Flag (CTF) writeups, vulnerability assessments, and web exploitation methodologies. This repository documents my step-by-step approach to solving complex cybersecurity challenges, focusing on identifying and exploiting logic flaws, IDOR, SQLi, and XSS vulnerabilities. 🔗点击访问项目地址
@githubredteam · Post #83091 · 06.05.2026 г., 16:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:rav-xss 👤项目作者:ravenastar-js 🛠开发语言: JavaScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-06 15:58:36 📝项目描述: 无描述 🔗点击访问项目地址
@githubredteam · Post #82891 · 05.05.2026 г., 10:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:XSSense 👤项目作者:kumarmk23 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-05 10:01:57 📝项目描述: Context-aware CLI tool for detecting reflected XSS vulnerabilities. Identifies injection context (HTML, attribute, JavaScript) and generates precise payloads. Supports quick/deep scanning modes, structured JSON output, and real-world pentesting workflows. 🔗点击访问项目地址
@githubredteam · Post #82823 · 04.05.2026 г., 23:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:xss-escalation-payload 👤项目作者:colinrubbert 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-04 23:00:24 📝项目描述: 无描述 🔗点击访问项目地址