https://raw.githubusercontent.com/payloadbox/xss-payload-list/master/Intruder/xss-payload-list.txt
Gösterdiği urlye girip bir textbox bulup burdaki payloadları tek tek deneyerek kod yürütmeye çalışırsan bulduktan sonra istismar edebilirsin
Zarar verme seviyesi xss açığına göre değişir örneğin...