Skip to main content

chain-xss-to-takeover

Build chains from XSS into account takeover or privileged action execution.

الانتقال إلى التثبيت

معلومات المصدر

المستودع
BitterSecurity/Decepticon
آخر نشاط في المصدر
٢ يونيو ٢٠٢٦ في ١٧:٤٢
لغة SKILL.md المكتشفة
الإنجليزية
النجوم
٥٬٥٢٢
التفرعات
١٬٠٤٨

خيارات التثبيت

يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.

مراجعة ملفات المصدر

اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.

عرض SKILL.md

SKILL.md
تعليمات المصدر · معاينة للقراءة فقط
name
chain-xss-to-takeover
description
Build chains from XSS into account takeover or privileged action execution.
metadata
{"subdomain":"web-exploitation","when_to_use":"xss chain account takeover privileged action cookie session csrf token theft post-message"}
# Chain: XSS to Takeover ## Canonical path 1. Confirm script execution in victim context. 2. Steal session/CSRF token or trigger privileged action. 3. Use stolen material to access victim/admin account. 4. Demonstrate durable account impact. ## Validation Include both browser-side evidence and server-side action confirmation.
عرض على GitHub