بازگشت

XSS Encoder

امنیت

رمزگذاری payload برای تست امنیت XSS

آفلاین داده‌های شما روی مرورگر امنیت
این ابزار صرفاً برای تست امنیت و آموزش است. استفاده برای حمله به سیستم‌های واقعی غیرقانونی است.
ورودی
نتیجه رمزگشایی
پیش‌نمایش HTML رندر شده محتوای واقعی render می‌شود
payload‌های رایج
مرجع کدگذاری‌ها
نکات WAF Bypass
• Double encoding از فیلترهای single-pass عبور می‌کند
• Unicode escape در JS context کار می‌کند
• Base64 + atob() برای bypass فیلتر keyword
• HTML entity در attribute context decode می‌شود
• Mixed case: <ScRiPt> برخی فیلترها را دور می‌زند