title: Cross Site Scripting Strings id: 65354b83-a2ea-4ea6-8414-3ab38be0d409 status: test description: Detects XSS attempts injected via GET requests in access logs references: - https://github.com/payloadbox/xss-payload-list - https://portswigger.net/web-security/cross-site-scripting/contexts author: Saw Win Naung, Nasreddine Bencherchali date: 2021-08-15 modified: 2022-06-14 tags: - attack.initial-access - attack.t1189 logsource: category: webserver detection: select_method: cs-method: 'GET' keywords: - '=