@githubredteam · Post #84560 · 17.05.2026 г., 14:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:XSS-Payload-Generator 👤项目作者:GNCQ8462 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 14:01:40 📝项目描述: 无描述 🔗点击访问项目地址
TGINSIGHT SIMILAR POSTS
Изворен канал @pythonotes · Post #121 · 20 јул.
Регулярно требуется преобразовать какой-либо текст в максимально совместимый текст для URL, имени файла, имени объекта в каком-то софте и тд. Требования совместимости простые: в тексте должны быть только допустимые символы. Обычно это a-z, 0-9 и "_" или "-". То есть, только прописные буквы латинского алфавита и цифры (как пример). Допустим, нам нужно название статьи в блоге преобразовать в slug для добавления его в URL этой статьи. Как это лучше всего сделать? В Django по умолчанию есть готовая функция slugify для таких случаев. Но я её никогда не использую. Почему? Потому что её недостаточно! Приведём пример >>> from django.utils.text import slugify >>> slugify('This is a Title') 'this-is-a-title' Пока всё отлично >>> slugify('This is a "Title!"') 'this-is-a-title' Спец символы удалились, всё хорошо. >>> slugify('Это заголовок статьи') '' Вот и приехали 😢. Если текст не английский то буквы просто игнорируются. Можно это поправить >>> slugify('Это заголовок статьи', allow_unicode=True) 'это-заголовок-статьи' Но тогда мы не вписываемся в условие. У нас появилась кириллица в тексте. Так как я часто пишу сайты для русскоязычных пользователей эта проблема весьма актуальна. Я не использую стандартную функцию и всегда пишу свою. Оригинал я не беру в расчёт и пишу полностью свою функцию. И так, по порядку: 🔸1. Исходный текст: >>> text = 'Мой заголовок №10 😁!' Взял специально посложней со специальными символами. 🔸2. Транслит Необходимо сделать транслит всех символов в латиницу. Здесь очень выручает библиотека unidecode. Помимо простого транслита кириллицы в латиницу она умеет преобразовывать спец символы и иероглифы в текстовые аналоги. from unidecode import unidecode >>> unidecode("Ñ Σ ® µ ¶ ¼ 月 山") 'N S (r) u P 1/4 Yue Shan' Очень крутая библиотека, советую👍 В нашем случае получаем такое преобразование: >>> text = unidecode(text) >>> print(text) 'Moi zagolovok No. 10 !' Отличный транслит. Смайл просто удалился, хотя я ждал что-то вроде :). Ну и ладно, всë равно невалидные символы. А еще наш код уже поддерживает любой язык, будь то хинди или корейский. 🔸4. Фильтр символов Unidecode не занимается фильтрацией по недопустимым символам. Это мы делаем в следующем шаге через regex. Просто заменим все символы на "_" если они вне указанного диапазона. >>> text = re.sub(r'[^a-zA-Z0-9]+', '_', text) >>> print(text) 'Moi_zagolovok_No_10_' Символ "+" в паттерне выручает когда несколько недопустимых символов идут рядом. Все они заменяются на один символ "_". 🔸5. Slugify Осталось удалить лишние символы по краям и сделать нижний регистр >>> text = text.strip('_').lower() >>> print(text) 'moi_zagolovok_no_10' Получаем отличный slug! 😎 🌎 Полный код в виде функции. ______________ PS. Проверку что в строке остался хоть один допустимый символ я бы вынес в отдельную функцию. #libs#tricks#django
Пребарај: #payload
@githubredteam · Post #84560 · 17.05.2026 г., 14:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:XSS-Payload-Generator 👤项目作者:GNCQ8462 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-17 14:01:40 📝项目描述: 无描述 🔗点击访问项目地址
@githubredteam · Post #84461 · 16.05.2026 г., 14:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:messy_data_generator 👤项目作者:Michael-Fehle-PM 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 14:01:11 📝项目描述: A configurable messy CSV data generator for testing data-cleaning pipelines, ETL processes, and input sanitisation. Supports three mess levels, up to 20 field types, and optional SQL/XSS injection payloads. Available as a standalone HTML tool and a Python CLI script. 🔗点击访问项目地址
@githubredteam · Post #84398 · 16.05.2026 г., 03:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:ctf-xss-payload 👤项目作者:rhender007 🛠开发语言: JavaScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-16 02:56:37 📝项目描述: 无描述 🔗点击访问项目地址
@githubredteam · Post #83806 · 11.05.2026 г., 13:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:owasp-security-lab 👤项目作者:JJHernan-dev 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-11 13:00:43 📝项目描述: Laboratorio práctico OWASP con SQL Injection y XSS usando Flask, SQLite y Docker. 🔗点击访问项目地址
@githubredteam · Post #83706 · 10.05.2026 г., 20:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:NeoWAF 👤项目作者:ErmalHasani 🛠开发语言: HTML ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-10 20:02:43 📝项目描述: NeoWAF is a lightweight Go-based WAF with DDoS protection, SQLi/XSS filtering, real-time dashboard, multi-user RBAC, and system tray support. 🔗点击访问项目地址
@githubredteam · Post #83666 · 10.05.2026 г., 13:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:XSSentitel 👤项目作者:CtoXplt 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-10 12:56:47 📝项目描述: 无描述 🔗点击访问项目地址
@githubredteam · Post #83657 · 10.05.2026 г., 12:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:CTF_Writeups 👤项目作者:Vishu-raj 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-10 12:02:47 📝项目描述: A comprehensive collection of Capture The Flag (CTF) writeups, vulnerability assessments, and web exploitation methodologies. This repository documents my step-by-step approach to solving complex cybersecurity challenges, focusing on identifying and exploiting logic flaws, IDOR, SQLi, and XSS vulnerabilities. 🔗点击访问项目地址
@githubredteam · Post #83643 · 10.05.2026 г., 10:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:XSS-Vulnerability-Checker 👤项目作者:AnejVollmeier 🛠开发语言: JavaScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-10 09:57:42 📝项目描述: 无描述 🔗点击访问项目地址
@githubredteam · Post #83129 · 07.05.2026 г., 00:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:ctf_writeups 👤项目作者:Rishav1609-code 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-07 00:01:56 📝项目描述: A comprehensive collection of Capture The Flag (CTF) writeups, vulnerability assessments, and web exploitation methodologies. This repository documents my step-by-step approach to solving complex cybersecurity challenges, focusing on identifying and exploiting logic flaws, IDOR, SQLi, and XSS vulnerabilities. 🔗点击访问项目地址
@githubredteam · Post #83091 · 06.05.2026 г., 16:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:rav-xss 👤项目作者:ravenastar-js 🛠开发语言: JavaScript ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-06 15:58:36 📝项目描述: 无描述 🔗点击访问项目地址
@githubredteam · Post #82891 · 05.05.2026 г., 10:03
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:XSSense 👤项目作者:kumarmk23 🛠开发语言: Python ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-05 10:01:57 📝项目描述: Context-aware CLI tool for detecting reflected XSS vulnerabilities. Identifies injection context (HTML, attribute, JavaScript) and generates precise payloads. Supports quick/deep scanning modes, structured JSON output, and real-world pentesting workflows. 🔗点击访问项目地址
@githubredteam · Post #82823 · 04.05.2026 г., 23:02
🚨 GitHub 监控消息提醒 🚨发现关键词:#XSS#Payload 📦项目名称:xss-escalation-payload 👤项目作者:colinrubbert 🛠开发语言: None ⭐Star数量: 0 | 🍴Fork数量: 0 📅更新时间: 2026-05-04 23:00:24 📝项目描述: 无描述 🔗点击访问项目地址